Você está na página 1de 1183

--------[ EVEREST Ultimate Edition ]----------------------------------------------------------------------------------Verso Mdulo de Benchmark Homepage Tipo de relatrio Computador Gerador Sistema operacional te 6.1.

7601 Data Hora EVEREST v5.50.2100/pt 2.5.292.0 http://www.lavalys.com/ Assistente de relatrios VITOR-PC Vitor Microsoft Windows 7 Ultima 2012-05-05 13:22

--------[ Sumrio ]---------------------------------------------------------------------------------------------------Computador: Tipo de Computador Sistema operacional mate Service Pack do Sistema Operacional Internet Explorer DirectX Nome do Computador Nome do usurio Nome do domnio Data / Hora Service Pack 1 9.0.8112.16421 DirectX 11.0 VITOR-PC Vitor Vitor-PC 2012-05-05 / 13:22 ACPI x64-based PC Microsoft Windows 7 Ulti

Placa me: Tipo de processador 4x , 3100 MHz Nome da Placa Me Desconhecido Chipset da Placa Me AMD 760G Memria do Sistema 7920 MB DIMM1: 4 GB DDR3-1333 DDR3 SDRA M (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz) DIMM2: 4 GB DDR3-1333 DDR3 SDRA M (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz) Tipo de BIOS AMI (03/26/12) Porta de comunicao Porta de comunicao (COM1) Porta de comunicao Porta de Impressora (LPT1) Monitor: Adaptador grfico Adaptador grfico Acelerador 3D 0L) Monitor [17" LCD] (HXCLA15175) Multimdia: Adaptador de som 50 - High Definition Audio Controller Armazenamento: Controladora IDE lo padro PCI IDE Controladora IDE ATA Controller Samsung SyncMaster 740N AMD 760G (256 MB) AMD 760G (256 MB) ATI Radeon HD 3100 (RS78

Realtek ALC887 @ ATI SB7

Controlador de canal dup Standard AHCI 1.0 Serial

Disco rgido WDC WD10EARS-00Y5B1 ATA De vice (931 GB, IDE) Drive ptico HL-DT-ST DVD-RAM GH22NS30 ATA Device (DVD+R9:16x, DVD-R9:12x, DVD+RW:22x/8x, DVD-RW:22x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM) Status dos discos rgidos SMART OK Parties: C: (NTFS) ) D: (NTFS) ) Tamanho total ) Dispositivos de entrada: Teclado Mouse Rede: Endereo IP principal Endereo MAC principal Adaptador de Rede Controller (192.168.2.100) Adaptador de Rede ernet Adapter (192.168.56.1) Dispositivos: Impressora 10 Impressora Impressora riter Controladora troller Controladora troller Controladora troller Controladora troller Controladora troller Controladora Controller Controladora Controller Bateria ery USB1 USB1 USB1 USB1 USB1 USB2 USB2 ATI SB750 - OHCI USB Con ATI SB750 - OHCI USB Con ATI SB750 - OHCI USB Con ATI SB750 - OHCI USB Con ATI SB750 - OHCI USB Con ATI SB750 - EHCI USB 2.0 ATI SB750 - EHCI USB 2.0 Microsoft Composite Batt Fax Microsoft XPS Document W Teclado Padro PS/2 Microsoft PS/2 Mouse 192.168.2.100 C8-60-00-59-B5-FA Realtek PCIe GBE Family VirtualBox Host-Only Eth 931.4 GB (876.8 GB livre 320.0 GB (319.5 GB livre 611.4 GB (557.3 GB livre

Enviar para o OneNote 20

DMI: Distribuidor da BIOS - DMI Verso da BIOS - DMI Fabricante do Sistema - DMI Nome do Sistema - DMI Verso do sistema - DMI Nmero de srie do Sistema - DMI UUID do Sistema - DMI 60-0059B5FA Fabricante da Placa Me - DMI

American Megatrends Inc. 1003 System manufacturer System Product Name System Version System Serial Number 000CA492-DCFED511-A929C8 ASUSTeK Computer INC.

Nome da Placa Me - DMI Verso da Placa Me - DMI Nmero de srie da Placa Me - DMI Fabricante do chassis - DMI Verso do chassis - DMI Nmero de srie do chassis - DMI Identificador do chassis - DMI Tipo de chassis - DMI

M5A78L-M LX Rev X.0x MF70C1G01414159 Chassis Manufacture Chassis Version Chassis Serial Number Asset-1234567890 Desktop Case

--------[ Nome do Computador ]----------------------------------------------------------------------------------------Comentrio associado ao computador Lgico Nome de NetBIOS Lgico VITOR-PC Nome de host DNS Lgico Vitor-PC Nome do domnio DNS Lgico Nome completo do DNS Lgico Vitor-PC Nome de NetBIOS Fsico VITOR-PC Nome de host DNS Fsico Vitor-PC Nome do domnio DNS Fsico Nome completo do DNS Fsico Vitor-PC --------[ DMI ]-------------------------------------------------------------------------------------------------------[ BIOS ] Propriedades da BIOS: Vendedor Verso Data da verso Tamanho Dispositivos de boot CD-ROM, ATAPI ZIP, LS-120 Funes disponveis table Boot, EDD, BBS Padres suportados Possibilidades de expanso [ Sistema ] Propriedades do Sistema: Fabricante Produto Verso Nmero de srie SKU# Famlia ID Universal nico -0059B5FA Tipo de Wake-Up (acordar) [ Placa me ] Propriedades da Placa Me: Fabricante Produto Verso ASUSTeK Computer INC. M5A78L-M LX Rev X.0x System manufacturer System Product Name System Version System Serial Number To Be Filled By O.E.M. To Be Filled By O.E.M. 000CA492-DCFED511-A929C860 Boto liga/desliga American Megatrends Inc. 1003 03/26/2012 2048 KB Floppy Disk, Hard Disk, Flash BIOS, Shadow BIOS, Selec DMI, APM, ACPI, ESCD, PnP ISA, PCI, USB

Nmero de srie [ Chassis ] Propriedades do chassis: Fabricante Verso Nmero de srie Etiqueta Tipo de chassis Estado do Boot-Up Estado da alimentao Condies de temperatura Condies de segurana

MF70C1G01414159

Chassis Manufacture Chassis Version Chassis Serial Number Asset-1234567890 Gabinete de mesa Seguro Seguro Seguro Nenhum

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do procesador: Fabricante Verso Processor Nmero de srie Etiqueta Nmero do tipo de componentes Clock externo Velocidade de clock mxima Velocidade de clock atual Tipo Voltagem Estado Identificao do socket Unidades HTT / CMP [ Caches / L1-Cache ] Propriedades do cache: Tipo Velocidade Estado Modo de operao Associatividade Tamanho mximo Tamanho instalado Tipo de SRAM suportada Tipo de SRAM atual Correo de erros Identificao do socket [ Caches / L2-Cache ] Propriedades do cache: Tipo Velocidade Estado Modo de operao Associatividade Tamanho mximo Tamanho instalado Tipo de SRAM suportada Tipo de SRAM atual Interna 1 ns Ativado Write-Back 16-way Set-Associative 8192 KB 8192 KB Pipeline Burst Pipeline Burst Interna 1 ns Ativado Write-Back 2-way Set-Associative 384 KB 384 KB Pipeline Burst Pipeline Burst Multi-bit ECC L1-Cache AMD AMD FX(tm)-8120 Eight-Core To Be Filled By O.E.M. To Be Filled By O.E.M. To Be Filled By O.E.M. 200 MHz 3100 MHz 3100 MHz Central Processor 1.3 V Ativado AM3R2 1 / 8

Correo de erros Identificao do socket [ Caches / L3-Cache ] Propriedades do cache: Tipo Velocidade Estado Modo de operao Tamanho mximo Tamanho instalado Tipo de SRAM suportada Tipo de SRAM atual Correo de erros Identificao do socket [ Perifricos de memria / DIMM0 ] Propriedades do dispositivo de memria: Forma Tipo detalhado Tamanho Velocidade Tamanho total Comprimento de dados Localizao do dispositivo Nmero do Banco Fabricante Nmero de srie Etiqueta Nmero do tipo de componentes [ Perifricos de memria / DIMM1 ] Propriedades do dispositivo de memria: Forma Tipo detalhado Tamanho Velocidade Tamanho total Comprimento de dados Localizao do dispositivo Nmero do Banco Fabricante Nmero de srie Etiqueta Nmero do tipo de componentes [ Slots do sistema / PCIEX1_1 ] Propriedades do sistema de slot: Identificador do slot Tipo Uso Banda do Bus de dados Comprimento [ Slots do sistema / PCIE16X ]

Multi-bit ECC L2-Cache

Interna 1 ns Ativado Write-Back 8192 KB 8192 KB Pipeline Burst Pipeline Burst Multi-bit ECC L3-Cache

DIMM Synchronous 4096 MB 1600 MHz 64 bits 64 bits DIMM0 BANK0 Manufacturer0 SerNum0 AssetTagNum0 PartNum0

DIMM Synchronous 4096 MB 1600 MHz 64 bits 64 bits DIMM1 BANK1 Manufacturer1 SerNum1 AssetTagNum1 PartNum1

PCIEX1_1 PCI-E x1 Vazio 32-bit Curto

Propriedades do sistema de slot: Identificador do slot Tipo Uso Banda do Bus de dados Comprimento [ Slots do sistema / PCIEX1_2 ] Propriedades do sistema de slot: Identificador do slot Tipo Uso Banda do Bus de dados Comprimento [ Slots do sistema / PCI1 ] Propriedades do sistema de slot: Identificador do slot Tipo Uso Banda do Bus de dados Comprimento [ Conectores de portas / Keyboard ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / PS2Mouse ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / USB12 ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / USB34 ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo

PCIE16X PCI-E x1 Vazio 32-bit Curto

PCIEX1_2 PCI-E x1 Vazio 32-bit Curto

PCI1 PCI Vazio 32-bit Curto

Keyboard Port PS/2 KeyBoard Nenhum Teclado PS/2

Mouse Port PS/2 Mouse Nenhum PS2Mouse PS/2

USB USB12 Nenhum USB12 USB

USB USB34 Nenhum USB34 USB

[ Conectores de portas / LAN ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / Audio_Line_In ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / Audio_Line_Out ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / Audio_Mic_In ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / D_SUB ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo [ Conectores de portas / COM1 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector interno Designao do conector externo Tipo de conector externo 0 cut) [ Conectores de portas / LPT ] Propriedades do conector da porta: Designao do conector interno Tipo de conector interno LPT Nenhum COM1 Nenhum COM1 9 Pin Dual Inline (pin 1 Video Port VGA Nenhum D_SUB DB-15 pin female Audio Port Audio_Mic_In Nenhum Audio_Mic_In Mini-jack (headphones) Audio Port Audio_Line_Out Nenhum Audio_Line_Out Mini-jack (headphones) Audio Port Audio_Line_In Nenhum Audio_Line_In Mini-jack (headphones) Network Port LAN Nenhum LAN RJ-45

Designao do conector externo Tipo de conector externo 26 cut) [ Conectores de portas / SATA3G_1 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SATA3G_2 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SATA3G_3 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SATA3G_4 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SATA3G_5 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SATA3G_6 ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / CPU FAN ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / CHA FAN ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / USB56 ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Tipo de conector externo

LPT 25 Pin Dual Inline (pin

SATA3G_1 Nenhum

SATA3G_2 Nenhum

SATA3G_3 Nenhum

SATA3G_4 Nenhum

SATA3G_5 Nenhum

SATA3G_6 Nenhum

CPU FAN Nenhum

CHA FAN Nenhum

USB USB56 USB Nenhum

[ Conectores de portas / USB78 ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Tipo de conector externo [ Conectores de portas / USB910 ] Propriedades do conector da porta: Tipo de porta Designao do conector interno Tipo de conector interno Tipo de conector externo [ Conectores de portas / PANEL ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / SPDIF OUT ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Conectores de portas / AAFP ] Propriedades do conector da porta: Designao do conector interno Tipo de conector externo [ Dispositivos integrados / ATI ] Propriedades do dispositivo integrado: Descrio Tipo Estado [ Dispositivos integrados / To Be Filled By O.E.M. ] Propriedades do dispositivo integrado: Descrio Tipo Estado [ Dispositivos integrados / To Be Filled By O.E.M. ] Propriedades do dispositivo integrado: Descrio Tipo Estado [ Dispositivos integrados / To Be Filled By O.E.M. ] Propriedades do dispositivo integrado: Descrio Estado To Be Filled By O.E.M. Ativado To Be Filled By O.E.M. Sound Ativado To Be Filled By O.E.M. Ethernet Ativado ATI Video Ativado AAFP Nenhum SPDIF OUT Nenhum PANEL Nenhum USB USB910 USB Nenhum USB USB78 USB Nenhum

[ Vrios ] Vrios: OEM String OEM String OEM String OEM String C8600059B5FA To Be Filled By O.E.M. To Be Filled By O.E.M. To Be Filled By O.E.M.

--------[ Overclock ]-------------------------------------------------------------------------------------------------Propriedades da CPU: Tipo de processador (CPUID) Nome da CPU re Processor (CPUID) Reviso Velocidade da CPU: Velocidade de clock do processador Cach da CPU: Cdigo de cache L1 Dados de cache L1 Cache L2 Cache L3 4x AMD FX(tm)-8120 Eight-Co 00600F12h 3113.9 MHz 64 KB 16 KB 2 MB (Asynchronous) 8 MB

Propriedades da Placa Me: ID da Placa Me 65-1003-000001-00101111-03 2612-RS760_SB710$A1860001_BIOS DATE: 03/26/12 09:14:22 VER: 10.03 Nome da Placa Me Desconhecido Propriedades do chipset: Chipset da Placa Me AMD 760G DIMM1: 4 GB DDR3-1333 DDR3 SDRA M (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz) DIMM2: 4 GB DDR3-1333 DDR3 SDRA M (8-8-8-22 @ 609 MHz) (7-7-7-20 @ 533 MHz) (6-6-6-17 @ 457 MHz) Propriedades da BIOS: Data da BIOS do sistema Data da BIOS de vdeo Verso da BIOS - DMI Propriedades do processador grfico: Adaptador grfico ) Nmero de cdigo 616, Rev 00) Velocidade da GPU MHz) RS780L (Integrated 1002 / 9 344 MHz (original: 350 03/26/12 08/30/09 1003 ATI Radeon HD 3100 (RS780L

--------[ Gerenciamento de energia ]----------------------------------------------------------------------------------Propriedades do gerenciamento Energia: Fonte de potncia atual Estado da bateria Linha AC Nenhuma bateria

Tempo de uso da bateria Tempo de uso restante

Desconhecido Desconhecido

--------[ Computador porttil ]---------------------------------------------------------------------------------------Plataforma Centrino (Carmel): Processador: Intel Pentium M (Banias/Dothan) Chipset: Intel i855GM/PM WLAN: Intel PRO/Wireless Sistema: Centrino Compliant Plataforma Centrino (Sonoma): Processador: Intel Pentium M (Dothan) Chipset: Intel i915GM/PM WLAN: Intel PRO/Wireless Sistema: Centrino Compliant No (Unknown) No (AMD 760G) No No No (Unknown) No (AMD 760G) No No

Plataforma Centrino (Napa): Processador: Intel Core (Yonah) / Core 2 (Merom) No (Unknown) Chipset: Intel i945GM/PM No (AMD 760G) WLAN: Intel PRO/Wireless 3945 No Sistema: Centrino Compliant No Plataforma Centrino (Santa Rosa): Processador: Intel Core 2 (Merom/Penryn) Chipset: Intel GM965/PM965 WLAN: Intel Wireless WiFi Link 4965 Sistema: Centrino Compliant Plataforma Centrino (Montevina): Processador: Intel Core 2 (Penryn) Chipset: Intel GM45/GM47/GS45/PM45 WLAN: Intel WiFi Link 5000 Series Sistema: Centrino Compliant No (Unknown) No (AMD 760G) No No No (Unknown) No (AMD 760G) No No

--------[ Sensor ]----------------------------------------------------------------------------------------------------Propriedades do sensor: Tipo de sensor Temperaturas: Placa me Aux WDC WD10EARS-00Y5B1 Coolers: Processador Chassis GPU Valores de voltagens: Ncleo CPU +2.5 V +3.3 V +5 V +12 V ITE IT8705F (ISA 290h) 29 C (84 F) 32 C (90 F) 26 C (79 F) 65 RPM 44 RPM 0% 1.28 V 2.00 V 2.94 V 4.60 V 10.75 V

No modo de espera +5 V Bateria VBAT Debug Info F Debug Info T Debug Info V )

6.48 V 2.14 V A2 EE FF 32 29 128 50 7D B8 AB A8 84 49 (37

--------[ Processador ]-----------------------------------------------------------------------------------------------Propriedades da CPU: Tipo de processador Conjunto de instrues SSE3, SSSE3, SSE4.1, SSE4.2, SSE4A, SSE5, AES, AVX Cdigo de cache L1 Dados de cache L1 Cache L2 Cache L3 Multi CPU: ID da Placa Me CPU #1 Processor, 3114 MHz CPU #2 Processor, 3114 MHz CPU #3 Processor, 3114 MHz CPU #4 Processor, 3114 MHz CPU #5 Processor, 3114 MHz CPU #6 Processor, 3114 MHz CPU #7 Processor, 3114 MHz CPU #8 Processor, 3114 MHz Utilizao da CPU: CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT CPU 1 / Unidade HTT 1 1 1 1 1 1 1 1 4x , 3100 MHz x86, x86-64, MMX, SSE, SSE2, 64 KB 16 KB 2 MB (Asynchronous) 8 MB ASUS AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co AMD FX(tm)-8120 Eight-Co

re re re re re re re re

0 0 0 0 0 0 0 0

% % % % % % % %

--------[ CPUID ]-----------------------------------------------------------------------------------------------------(CPUID) Propriedades: (CPUID) Fabricante (CPUID) Nome da CPU re Processor (CPUID) Reviso (CPUID) Reviso extendida Identificador da plataforma AuthenticAMD AMD FX(tm)-8120 Eight-Co 00600F12h 00600F12h 00h (Desconhecido)

Unidades HTT / CMP Conjunto de instrues: Extenso x86 de 64 bites (AMD64, Intel64) AMD 3DNow! AMD 3DNow! Professional AMD 3DNowPrefetch AMD Enhanced 3DNow! AMD Extended MMX AMD MisAligned SSE AMD SSE4A AMD SSE5 Cyrix Extended MMX IA-64 IA MMX IA SSE IA SSE 2 IA SSE 3 IA Supplemental SSE 3 IA SSE 4.1 IA SSE 4.2 IA AVX IA FMA IA AES Extensions VIA Alternate Instruction Set Instruo CLFLUSH Instruo CMPXCHG8B Instruo CMPXCHG16B Instruo Conditional Move Instruo LZCNT Instruo MONITOR / MWAIT Instruo MOVBE Instruo PCLMULQDQ Instruo POPCNT Instruo RDTSCP Instruo SYSCALL / SYSRET Instruo SYSENTER / SYSEXIT Instruo VIA FEMMS Caractersticas de Segurana: Advanced Cryptography Engine (ACE) Advanced Cryptography Engine 2 (ACE2) Preveno de Execuo de Dados (DEP, NX, EDB) Gerador randmico numrico do Hardware (RNG) PadLock Hash Engine (PHE) PadLock Montgomery Multiplier (PMM) Processador de Nmero Serial (PSN) Caractersticas de Gerenciamento de Energia: Automatic Clock Control Digital Thermometer Dynamic FSB Frequency Switching Enhanced Halt State (C1E) Enhanced SpeedStep Technology (EIST, ESS) Frequency ID Control Hardware P-State Control LongRun LongRun Table Interface PowerSaver 1.0 PowerSaver 2.0

8 / 0 Suportado No suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado

PowerSaver 3.0 Processor Duty Cycle Control Software Thermal Control Diodo sensor de temperatura Thermal Monitor 1 Thermal Monitor 2 Thermal Monitoring Thermal Trip Voltage ID Control (CPUID) Funes: 1 GB Page Size 36-bit Page Size Extension Address Region Registers (ARR) Core Power Boost CPL Qualified Debug Store Debug Trace Store Debugging Extension Direct Cache Access Dynamic Acceleration Technology (IDA) Fast Save & Restore Hyper-Threading Technology (HTT) Invariant Time Stamp Counter L1 Context ID Local APIC On Chip Machine Check Architecture (MCA) Machine Check Exception (MCE) Memory Configuration Registers (MCR) Memory Type Range Registers (MTRR) Model Specific Registers (MSR) Nested Paging Page Attribute Table (PAT) Page Global Extension Page Size Extension (PSE) Pending Break Event Physical Address Extension (PAE) Safer Mode Extensions (SMX) Secure Virtual Machine Extensions (Pacifica) Self-Snoop Time Stamp Counter (TSC) Turbo Boost Virtual Machine Extensions (Vanderpool) Virtual Mode Extension x2APIC XSAVE / XRSTOR Extended States CPUID Registers (CPU #1): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007

No suportado No suportado No suportado Suportado No suportado No suportado Suportado Suportado No suportado Suportado Suportado No suportado Suportado No suportado No suportado Suportado No suportado No suportado Suportado Suportado, Ativado Suportado No suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado No suportado Suportado No suportado Suportado No suportado No suportado Suportado No suportado Suportado 0000000D-68747541-444D41 00600F12-00080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID C0-40000000 CPUID 00-00000000 CPUID 63-69746E65 CPUID FF-2FD3FBFF CPUID 6D-20303231 CPUID 72-65636F72 CPUID 20-00202020 CPUID 40-40020140 CPUID 40-0040C140 CPUID 00-000003D9 CPUID 07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID

00000008 00000009 0000000A 0000000C 0000000D 0000000D 80000000 80000001 80000002 80000003 80000004 80000005 80000006 80000007 80000008 80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017

00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040 00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000010-00000100-000000

CPUID Registers (CPU #2 Virtual): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007 00-00000000 CPUID 00000008 00-00000000 CPUID 00000009 00-00000000 CPUID 0000000A 00-00000000 CPUID 0000000C 00-00000000 CPUID 0000000D C0-40000000 CPUID 0000000D 00-00000000 CPUID 80000000 63-69746E65 CPUID 80000001 FF-2FD3FBFF CPUID 80000002 6D-20303231 CPUID 80000003 72-65636F72 CPUID 80000004 20-00202020 CPUID 80000005 40-40020140 CPUID 80000006 40-0040C140 CPUID 80000007 00-000003D9 CPUID 80000008

0000000D-68747541-444D41 00600F12-01080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040

07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017 80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000011-00000100-000000

CPUID Registers (CPU #3): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007

0000000D-68747541-444D41 00600F12-02080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID C0-40000000 CPUID 00-00000000 CPUID 63-69746E65 CPUID FF-2FD3FBFF CPUID 6D-20303231 CPUID 72-65636F72 CPUID 20-00202020 CPUID 40-40020140 CPUID 40-0040C140 CPUID 00-000003D9 CPUID 07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID

00000008 00000009 0000000A 0000000C 0000000D 0000000D 80000000 80000001 80000002 80000003 80000004 80000005 80000006 80000007 80000008 80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017

00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040 00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000012-00000101-000000

CPUID Registers (CPU #4 Virtual): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007 00-00000000 CPUID 00000008 00-00000000 CPUID 00000009 00-00000000 CPUID 0000000A 00-00000000 CPUID 0000000C 00-00000000 CPUID 0000000D C0-40000000 CPUID 0000000D 00-00000000 CPUID 80000000 63-69746E65 CPUID 80000001 FF-2FD3FBFF CPUID 80000002 6D-20303231 CPUID 80000003 72-65636F72 CPUID 80000004 20-00202020 CPUID 80000005 40-40020140 CPUID 80000006 40-0040C140 CPUID 80000007 00-000003D9 CPUID 80000008

0000000D-68747541-444D41 00600F12-03080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040

07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017 80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000013-00000101-000000

CPUID Registers (CPU #5): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007

0000000D-68747541-444D41 00600F12-04080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID C0-40000000 CPUID 00-00000000 CPUID 63-69746E65 CPUID FF-2FD3FBFF CPUID 6D-20303231 CPUID 72-65636F72 CPUID 20-00202020 CPUID 40-40020140 CPUID 40-0040C140 CPUID 00-000003D9 CPUID 07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID

00000008 00000009 0000000A 0000000C 0000000D 0000000D 80000000 80000001 80000002 80000003 80000004 80000005 80000006 80000007 80000008 80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017

00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040 00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000014-00000102-000000

CPUID Registers (CPU #6 Virtual): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007 00-00000000 CPUID 00000008 00-00000000 CPUID 00000009 00-00000000 CPUID 0000000A 00-00000000 CPUID 0000000C 00-00000000 CPUID 0000000D C0-40000000 CPUID 0000000D 00-00000000 CPUID 80000000 63-69746E65 CPUID 80000001 FF-2FD3FBFF CPUID 80000002 6D-20303231 CPUID 80000003 72-65636F72 CPUID 80000004 20-00202020 CPUID 80000005 40-40020140 CPUID 80000006 40-0040C140 CPUID 80000007 00-000003D9 CPUID 80000008

0000000D-68747541-444D41 00600F12-05080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040

07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017 80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000015-00000102-000000

CPUID Registers (CPU #7): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007

0000000D-68747541-444D41 00600F12-06080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID C0-40000000 CPUID 00-00000000 CPUID 63-69746E65 CPUID FF-2FD3FBFF CPUID 6D-20303231 CPUID 72-65636F72 CPUID 20-00202020 CPUID 40-40020140 CPUID 40-0040C140 CPUID 00-000003D9 CPUID 07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID

00000008 00000009 0000000A 0000000C 0000000D 0000000D 80000000 80000001 80000002 80000003 80000004 80000005 80000006 80000007 80000008 80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017

00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040 00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000

00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000016-00000103-000000

CPUID Registers (CPU #8 Virtual): CPUID 00000000 63-69746E65 CPUID 00000001 0B-178BFBFF CPUID 00000002 00-00000000 CPUID 00000003 00-00000000 CPUID 00000005 03-00000000 CPUID 00000006 01-00000000 CPUID 00000007 00-00000000 CPUID 00000008 00-00000000 CPUID 00000009 00-00000000 CPUID 0000000A 00-00000000 CPUID 0000000C 00-00000000 CPUID 0000000D C0-40000000 CPUID 0000000D 00-00000000 CPUID 80000000 63-69746E65 CPUID 80000001 FF-2FD3FBFF CPUID 80000002 6D-20303231 CPUID 80000003 72-65636F72 CPUID 80000004 20-00202020 CPUID 80000005 40-40020140 CPUID 80000006 40-0040C140 CPUID 80000007 00-000003D9 CPUID 80000008

0000000D-68747541-444D41 00600F12-07080800-1E9822 00000000-00000000-000000 00000000-00000000-000000 00000040-00000040-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000007-00000340-000003 00000100-00000240-000000 8000001E-68747541-444D41 00600F12-10000000-01C9BF 20444D41-74285846-382D29 68676945-6F432D74-502065 726F7373-20202020-202020 FF20FF18-FF20FF30-100401 64000000-64004200-080081 00000000-00000000-000000 00003030-00000000-000040

07-00000000 CPUID 00-00000000 CPUID 00-000014FF CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-00000000 CPUID 00-8000000F CPUID 3F-00000000 CPUID 00-00000000

80000009 8000000A 8000000B 8000000C 8000000D 8000000E 8000000F 80000010 80000011 80000012 80000013 80000014 80000015 80000016 80000017 80000018 80000019 8000001A 8000001B 8000001C 8000001D 8000001E

00000000-00000000-000000 00000001-00010000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 00000000-00000000-000000 F020F018-64000000-000000 00000003-00000000-000000 000000FF-00000000-000000 00000000-80032013-000102 00000121-00C0003F-000000 00000017-00000103-000000

--------[ Placa me ]-------------------------------------------------------------------------------------------------Propriedades da Placa Me: ID da Placa Me 65-1003-000001-00101111-03 2612-RS760_SB710$A1860001_BIOS DATE: 03/26/12 09:14:22 VER: 10.03 Nome da Placa Me Desconhecido --------[ Memria ]---------------------------------------------------------------------------------------------------Memria Fsica:

Total Usada Disponvel Em uso Arquivo de troca (swap): Total Usada Disponvel Em uso Memria virtual: Total Usada Disponvel Em uso Arquivo de Paginao: Arquivo de Paginao Tamanho Atual Physical Address Extension (PAE): Suportado pelo Sistema Operacional Suportado pelo Processador Ativo

7918 MB 1448 MB 6469 MB 18 % 15834 MB 1732 MB 14102 MB 11 % 23752 MB 3180 MB 20572 MB 13 % C:\pagefile.sys 7918 MB Sim Sim Sim

--------[ SPD ]-------------------------------------------------------------------------------------------------------[ DIMM1: 4 GB DDR3-1333 DDR3 SDRAM ] Propriedades do mdulo de memria: Nmero de srie Tamanho do mdulo Tipo de mdulo Tipo de memria Velocidade da memria Largura do mdulo Mtodo de deteco de erros Temporizao de Memria: @ 609 MHz ) / 30-98-4-10-5-5 (RC-RFC-RRD-WR-WTR-RTP) @ 533 MHz ) / 27-86-4-8-4-4 (RC-RFC-RRD-WR-WTR-RTP) @ 457 MHz ) / 23-74-3-7-4-4 (RC-RFC-RRD-WR-WTR-RTP) Recursos do mdulo de memria: Auto Self Refresh Extended Temperature Range Extended Temperature Refresh Rate On-Die Thermal Sensor Readout [ DIMM2: 4 GB DDR3-1333 DDR3 SDRAM ] Propriedades do mdulo de memria: Nmero de srie Tamanho do mdulo Nenhum 4 GB (2 ranks, 8 banks) Nenhum 4 GB (2 ranks, 8 banks) Unbuffered DIMM DDR3 SDRAM DDR3-1333 (667 MHz) 64 bit Nenhum 8-8-8-22 (CL-RCD-RP-RAS 7-7-7-20 (CL-RCD-RP-RAS 6-6-6-17 (CL-RCD-RP-RAS

No suportado Suportado No suportado No suportado

Tipo de mdulo Tipo de memria Velocidade da memria Largura do mdulo Mtodo de deteco de erros Temporizao de Memria: @ 609 MHz ) / 30-98-4-10-5-5 (RC-RFC-RRD-WR-WTR-RTP) @ 533 MHz ) / 27-86-4-8-4-4 (RC-RFC-RRD-WR-WTR-RTP) @ 457 MHz ) / 23-74-3-7-4-4 (RC-RFC-RRD-WR-WTR-RTP) Recursos do mdulo de memria: Auto Self Refresh Extended Temperature Range Extended Temperature Refresh Rate On-Die Thermal Sensor Readout

Unbuffered DIMM DDR3 SDRAM DDR3-1333 (667 MHz) 64 bit Nenhum 8-8-8-22 (CL-RCD-RP-RAS 7-7-7-20 (CL-RCD-RP-RAS 6-6-6-17 (CL-RCD-RP-RAS

No suportado Suportado No suportado No suportado

--------[ Chipset ]---------------------------------------------------------------------------------------------------[ North Bridge: AMD RS780L ] Propriedades de North Bridge: North Bridge Reviso Tipo do componente Tamanho do componente Transstores Tecnologia utilizada Voltagem do ncleo Controlador grfico integrado: Tipo de controlador grfico Estado do controlador grfico Tamanho do Frame Buffer grfico Controladora PCI Express: PCI-E 2.0 x1 port #1 L8168/8111 PCI-E Gigabit Ethernet Adapter) Fabricante do chipset: Nome da empresa Inc. Informao sobre o produto http://www.amd.com/us-en/Pro cessors/DevelopWithAMD/0,,30_2252_873,00.html Download do controlador http://www.amd.com/us-en /Processors/TechnicalResources/0,,30_182_871_2336,00.html Atualizaes da BIOS http://www.esupport.com/bios agent/index.cfm?refererid=40 Atualizao de controlador (Driver) http://driveragent.com?ref=5 9 [ South Bridge: AMD SB750 ] Propriedades de South Bridge: South Bridge AMD SB750 AMD RS780L 00 528 Pin FC-BGA 2.1 cm x 2.1 cm 205 milho(es) 55 nm 1.0 V ATI Radeon HD 3100 Ativado 256 MB Em uso @ x1 (Realtek RT

Advanced Micro Devices,

Reviso Tipo do componente Tamanho do componente Tecnologia utilizada Voltagem do ncleo High Definition Audio: Nome do codec ID do codec Reviso do CODEC Tipo de CODEC Formatos de Sons Suportados 88 kHz, 96 kHz, 192 kHz, 16 bits, 20 bits, 24 bits Fabricante do chipset: Nome da empresa Inc.

00 528 Pin FC-BGA 2.1 cm x 2.1 cm 55 nm 1.2 V Realtek ALC887 10EC0887h / 10438445h 00100302h Audio 32 kHz, 44 kHz, 48 kHz,

Advanced Micro Devices,

Informao sobre o produto http://www.amd.com/us-en/Pro cessors/DevelopWithAMD/0,,30_2252_873,00.html Download do controlador http://www.amd.com/us-en /Processors/TechnicalResources/0,,30_182_871_2336,00.html Atualizaes da BIOS http://www.esupport.com/bios agent/index.cfm?refererid=40 Atualizao de controlador (Driver) http://driveragent.com?ref=5 9 --------[ BIOS ]------------------------------------------------------------------------------------------------------Propriedades da BIOS: Tipo de BIOS Verso da BIOS Data da BIOS do sistema Data da BIOS de vdeo Fabricante da BIOS: Nome da empresa Informao sobre o produto Atualizaes da BIOS agent/index.cfm?refererid=40 AMI 1003 03/26/12 08/30/09 American Megatrends Inc. http://www.ami.com/amibios http://www.esupport.com/bios

--------[ ACPI ]------------------------------------------------------------------------------------------------------[ APIC: Multiple APIC Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela ble Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision Local APIC Address CFE80390h 140 bytes 032612 APIC0914 20120326h MSFT 00000097h FEE00000h APIC Multiple APIC Description Ta

[ DSDT: Differentiated System Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela ption Table Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision [ FACP: Fixed ACPI Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision SMI Command Port PM Timer [ FACS: Firmware ACPI Control Structure ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela ure Endereo de Memria Tamanho da Tabela [ HPET: IA-PC High Precision Event Timer Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela imer Table Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision HPET IA-PC High Precision Event T CFE8F460h 56 bytes 032612 OEMHPET 20120326h MSFT 00000097h CFE98000h 64 bytes FACS Firmware ACPI Control Struct FACP Fixed ACPI Description Table CFE80200h 132 bytes 032612 FACP0914 20120326h MSFT 00000097h 000000B0h 00000808h DSDT Differentiated System Descri CFE80460h 55448 bytes A1860 A1860001 00000001h INTL 20060113h

[ MCFG: Memory Mapped Configuration Space Base Address Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela Space Base Address Description Table Endereo de Memria MCFG Memory Mapped Configuration CFE80420h

Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision [ OEMB: OEM Specific Information Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela le Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision [ RSD PTR: Root System Description Pointer ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela ter Endereo de Memria Tamanho da Tabela OEM ID RSDP Revision RSDT Address XSDT Address [ RSDT: Root System Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela e Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision RSDT Entry #0 RSDT Entry #1 RSDT Entry #2 RSDT Entry #3 RSDT Entry #4 RSDT Entry #5 RSDT Entry #6 [ SLIC: Software Licensing Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela

60 bytes 032612 OEMMCFG 20120326h MSFT 00000097h

OEMB OEM Specific Information Tab CFE98040h 114 bytes 032612 OEMB0914 20120326h MSFT 00000097h

RSD PTR Root System Description Poin 000FB490h 36 bytes ACPIAM 2 CFE80000h 00000000-CFE80100h

RSDT Root System Description Tabl CFE80000h 64 bytes ACRSYS ACRPRDCT 20120326h MSFT 00000097h CFE80200h CFE80390h CFE80420h CFE98040h CFE8F460h CFE8F4A0h CFE986F0h

SLIC Software Licensing Descripti

on Table Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision Verso SLIC [ SSDT: Secondary System Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela Table Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision [ XSDT: Extended System Description Table ] Tabela de propriedades da ACPI: Assinatura da ACPI Descrio da Tabela Table Endereo de Memria Tamanho da Tabela OEM ID OEM Table ID OEM Revision Creator ID Creator Revision XSDT Entry #0 XSDT Entry #1 XSDT Entry #2 XSDT Entry #3 XSDT Entry #4 XSDT Entry #5 XSDT Entry #6

CFE986F0h 374 bytes ACRSYS ACRPRDCT 00000001h ANNI 00000001h 2.1

SSDT Secondary System Description CFE8F4A0h 5908 bytes A M I POWERNOW 00000001h AMD 00000001h

XSDT Extended System Description 00000000-CFE80100h 92 bytes ACRSYS ACRPRDCT 20120326h MSFT 00000097h 00000000-CFE80290h 00000000-CFE80390h 00000000-CFE80420h 00000000-CFE98040h 00000000-CFE8F460h 00000000-CFE8F4A0h 00000000-CFE986F0h

--------[ Sistema operacional ]---------------------------------------------------------------------------------------Propriedades do Sistema Operacional: Nome do Sistema Operacional mate Idioma do Sistema Operacional Tipo de ncleo do Sistema Operacional t) Verso do Sistema Operacional Service Pack do Sistema Operacional Data da instalao do Sistema Operacional Pasta Raiz do Sistema Operacional 6.1.7601 Service Pack 1 27/04/2012 C:\Windows Portugus (Brasil) Multiprocessor Free (64-bi Microsoft Windows 7 Ulti

Informaes sobre licena: Proprietrio registrado Organizao registrada Identificao do produto Chave do producto HYRR2 Ativao do Produto (WPA) Sesso atual: Nome do Computador Nome do usurio Nome do domnio Horrio de carga , 2 min, 33 seg) Verso dos componentes: Common Controls Internet Explorer Windows Mail .090713-1255) Windows Media Player m.090713-1255) Windows Messenger Windows Live Messenger Internet Information Services (IIS) .NET-Framework NetFXw7 Novell Client DirectX OpenGL .090713-1255) ASPI Funes do Sistema Operacional: Verso de depurao Verso DBCS Controlador de Domnio Segurana presente Rede presente Sesso remota Modo de Segurana Processador lento Servios de Terminal

Vitor 00426-OEM-8992662-00006 FJGCP-4DFJD-GJY49-VJBQ7No Requerido VITOR-PC Vitor Vitor-PC 14553 seg (0 dias, 4 horas

6.16 9.0.8112.16421 6.1.7600.16385 (win7_rtm 12.0.7600.16385 (win7_rt 15.4.3555.0308 3.5.30729.4926 built by: DirectX 11.0 6.1.7600.16385 (win7_rtm No No No No Sim No No No Sim

--------[ Processos abertos ]-----------------------------------------------------------------------------------------atieclxx.exe atiesrxx.exe audiodg.exe AvastSvc.exe AvastUI.exe c2c_service.exe _service.exe 64 bits 18420 KB 18 KB C:\Program Files\AVAST Software\Avast\AvastSvc.exe 32 bits 26268 KB 35 KB C:\Program Files\AVAST Software\Avast\AvastUI.exe 32 bits 3908 KB 6 KB C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c 32 bits 6376 KB 3 KB C:\Windows\system32\atieclxx.exe 64 bits 8076 KB 4 KB C:\Windows\system32\atiesrxx.exe 64 bits 6148 KB 3 KB

CCC.exe e-Static\CCC.exe csrss.exe

C:\Program Files (x86)\ATI Technologies\ATI.ACE\Cor 64 bits 17912 KB 61 KB C:\Windows\system32\csrss.exe 64 bits 5852 KB 3 KB csrss.exe C:\Windows\system32\csrss.exe 64 bits 12012 KB 3 KB dwm.exe C:\Windows\system32\Dwm.exe 64 bits 35704 KB 32 KB everest.exe C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edi tion\everest.exe 32 bits 34376 KB 27 KB explorer.exe C:\Windows\Explorer.EXE 64 bits 55792 KB 40 KB FourEngine.exe C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine .exe 32 bits 2476 KB 22 KB lsass.exe C:\Windows\system32\lsass.exe 64 bits 12792 KB 5 KB lsm.exe C:\Windows\system32\lsm.exe 64 bits 5916 KB 3 KB MOM.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Cor e-Static\MOM.exe 64 bits 7408 KB 41 KB mysqld.exe C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\m ysqld.exe 32 bits 33276 KB 184 KB NBService.exe C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBS ervice.exe 32 bits 9060 KB 4 KB notepad.exe C:\Windows\system32\NOTEPAD.EXE 64 bits 8560 KB 3 KB OSPPSVC.EXE C:\Program Files\Common Files\Microsoft Shared\Offi ceSoftwareProtectionPlatform\OSPPSVC.EXE 64 bits 16108 KB 7 K B RAVCpl64.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 64 bits 29088 KB 27 KB SearchIndexer.exe C:\Windows\system32\SearchIndexer.exe 64 bits 17052 KB 27 KB services.exe C:\Windows\system32\services.exe 64 bits 10748 KB 6 KB smss.exe 64 bits 1508 KB 0 KB splwow64.exe C:\Windows\splwow64.exe 64 bits 6248 KB 3 KB spoolsv.exe C:\Windows\System32\spoolsv.exe 64 bits 14128 KB 8 KB sppsvc.exe C:\Windows\system32\sppsvc.exe 64 bits 13176 KB 7 KB svchost.exe C:\Windows\system32\svchost.exe 64 bits 19128 KB 11 KB svchost.exe C:\Windows\System32\svchost.exe 64 bits 30140 KB 37 KB svchost.exe C:\Windows\system32\svchost.exe 64 bits 19120 KB 15 KB svchost.exe C:\Windows\System32\svchost.exe 64 bits 23764 KB 20 KB svchost.exe C:\Windows\system32\svchost.exe 64 bits 17664 KB 15 KB svchost.exe C:\Windows\system32\svchost.exe 64 bits 7616 KB 3 KB svchost.exe C:\Windows\system32\svchost.exe 64 bits 13344 KB 7 KB svchost.exe C:\Windows\System32\svchost.exe 64 bits 142 MB 135 KB svchost.exe C:\Windows\system32\svchost.exe

svchost.exe svchost.exe System Idle Process

64 bits 44220 KB 28 KB C:\Windows\system32\svchost.exe 64 bits 11944 KB 6 KB C:\Windows\system32\svchost.exe 64 bits 9040 KB 4 KB 24 KB 0 KB

System taskeng.exe taskhost.exe wininit.exe winlogon.exe WLIDSVC.EXE ows Live\WLIDSVC.EXE WLIDSVCM.EXE ows Live\WLIDSvcM.exe WmiPrvSE.exe WmiPrvSE.exe wmpnetwk.exe 64 bits 1996 KB 0 KB C:\Windows\system32\taskeng.exe 64 bits 8600 KB 3 KB C:\Windows\system32\taskhost.exe 64 bits 18588 KB 8 KB C:\Windows\system32\wininit.exe 64 bits 6276 KB 2 KB C:\Windows\system32\winlogon.exe 64 bits 9460 KB 5 KB C:\Program Files\Common Files\Microsoft Shared\Wind 64 bits 18072 KB 8 KB C:\Program Files\Common Files\Microsoft Shared\Wind 64 bits 5232 KB 2 KB C:\Windows\system32\wbem\wmiprvse.exe 32 bits 10972 KB 5 KB C:\Windows\sysWOW64\wbem\wmiprvse.exe 64 bits 7992 KB 3 KB C:\Program Files\Windows Media Player\wmpnetwk.exe 64 bits 3840 KB 6 KB

--------[ Controladores do sistema ]----------------------------------------------------------------------------------{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} {FE4C91E7-22C2-4D0C-9F6B-82F1B774205 4} 000.fcl 2.0.7.1005 Contr olador do ncleo Rodando 1394ohci 1394 OHCI Compliant Host Controller 1394ohci.sys 6.1.7601.17514 Controlador do ncleo Parado ACPI Microsoft ACPI Driver ACPI.sys 6.1.7601.17514 Controlador do ncleo Rodando AcpiPmi Driver Medidor de Energia ACPI acpipmi.sys 6.1.7601.17514 Controlador do ncleo Parado adp94xx adp94xx adp94xx.sys 1.6.6.4 Controlador do ncleo Parado adpahci adpahci adpahci.sys 1.6.6.1 Controlador do ncleo Parado adpu320 adpu320 adpu320.sys 7.2.0.0 Controlador do ncleo Parado AFD Ancillary Function Driver for Winsock afd.sys 6.1.7601.17752 Controlador do ncleo Rodando agp440 Filtro de barramento Intel AGP agp440.sys 6.1.7600.16385 Controlador do ncleo Parado aliide aliide

aliide.sys Parado amdide Parado AmdK8 Parado amdkmdag Rodando amdkmdap Rodando AmdPPM Rodando amdsata Parado amdsbs Parado amdxata Rodando AppID Parado arc arc.sys Parado arcsas Parado AsIO AsIO.sys Rodando aswFsBlk aswFsBlk arcsas arcsas.sys AsIO amdide amdide.sys

1.2.0.0 6.1.7600.16385

Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do ncleo Controlador do sistema de ar

AMD K8 Processor Driver amdk8.sys 6.1.7600.16385 amdkmdag atipmdag.sys amdkmdap atikmpag.sys 8.1.1.1010 8.14.1.6099

AMD Processor Driver amdppm.sys 6.1.7600.16385 amdsata amdsata.sys amdsbs amdsbs.sys amdxata amdxata.sys 1.1.2.5 3.6.1540.127 1.1.2.5

Driver IDApl appid.sys 6.1.7601.17514 arc 5.2.0.10384 5.2.0.16119

quivos Rodando aswMonFlt aswMonFlt aswMonFlt.sys quivos Rodando aswRdr aswRdr aswrdr2.sys Rodando aswSnx aswSnx quivos Rodando aswSP Rodando aswTdi aswSP

7.0.1426.0 7.0.1426.0

Controlador do sistema de ar Controlador do ncleo Controlador do sistema de ar Controlador do ncleo

avast! Network Shield Support

Controlador do ncleo Rodando AsyncMac Driver de mdia assncrona RAS asyncmac.sys 6.1.7600.16385 Controlador do ncleo dando atapi Canal de IDE

Ro

atapi.sys Rodando athur Parado atikmdag Parado AtiPcie Rodando b06bdrv Parado b57nd60a Parado Beep Rodando blbdrive Rodando bowser

6.1.7600.16385

Controlador do ncleo

Atheros AR9271 Wireless Network Adapter Service athurx.sys 2.0.0.57 Controlador do ncleo atikmdag atikmdag.sys 8.1.1.1010 Controlador do ncleo

AMD PCI Express (3GIO) Filter AtiPcie.sys 1.3.2.54 Controlador do ncleo Broadcom NetXtreme II VBD bxvbda.sys 4.8.2.0 Controlador do ncleo

Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 b57nd60a.sys 10.100.4.0 Controlador do ncleo Beep Controlador do ncleo blbdrive blbdrive.sys 6.1.7600.16385 Controlador do ncleo

Driver de Suporte a Navegador bowser.sys 6.1.7601.17565 Controlador do sistema de ar quivos Rodando BrFiltLo Brother USB Mass-Storage Lower Filter Driver BrFiltLo.sys 1.10.0.2 Controlador do ncleo Parado BrFiltUp Brother USB Mass-Storage Upper Filter Driver BrFiltUp.sys 1.4.0.1 Controlador do ncleo Parado Brserid Brother MFC Serial Port Interface Driver (WDM) Brserid.sys 1.0.1.6 Controlador do ncleo Parado BrSerWdm Brother WDM Serial driver BrSerWdm.sys 1.0.0.20 Controlador do ncleo Parado BrUsbMdm Brother MFC USB Fax Only Modem BrUsbMdm.sys 1.0.0.12 Controlador do ncleo Parado BrUsbSer Brother MFC USB Serial WDM Driver BrUsbSer.sys 1.0.1.3 Controlador do ncleo Parado BTHMODEM Driver Serial de Comunicaes Bluetooth bthmodem.sys 6.1.7600.16385 Controlador do ncleo Pa rado cdfs CD/DVD File System Reader cdfs.sys 6.1.7600.16385 Controlador do sistema de ar quivos Parado cdrom Driver de CD-ROM cdrom.sys 6.1.7601.17514 Controlador do ncleo Rodando circlass Dispositivos de IV do Consumidor circlass.sys 6.1.7600.16385 Controlador do ncleo Parado CLFS Log Comum (CLFS) CLFS.sys 6.1.7600.16385 Controlador do ncleo Rodando CmBatt Driver de Bateria do Mtodo de Controle ACPI da Microsoft

CmBatt.sys Parado cmdide Parado CNG cng.sys Rodando Compbatt cmdide cmdide.sys CNG

6.1.7600.16385 2.0.7.0 6.1.7601.17725

Controlador do ncleo Controlador do ncleo Controlador do ncleo

Microsoft Composite Battery Driver compbatt.sys 6.1.7600.16385 Controlador do ncleo

Rodando CompositeBus Driver Enumerador de Barramento de Composio CompositeBus.sys 6.1.7601.17514 Controlador do ncleo Ro dando crcdisk Driver de Filtro Crcdisk crcdisk.sys 6.1.7600.16385 Controlador do ncleo Parado CSC Driver de Arquivos Offline csc.sys 6.1.7601.17514 Controlador do ncleo Rodando DfsC DFS Namespace Client Driver dfsc.sys 6.1.7601.17514 Controlador do sistema de ar quivos Rodando discache System Attribute Cache discache.sys 6.1.7600.16385 Controlador do ncleo Rodando Disk Driver de disco disk.sys 6.1.7600.16385 Controlador do ncleo Rodando dmvsc dmvsc dmvsc.sys 6.1.7601.17514 Controlador do ncleo Parado drmkaud Drivers de udio Confiveis da Microsoft drmkaud.sys 6.1.7600.16385 Controlador do ncleo Pa rado DXGKrnl LDDM Graphics Subsystem dxgkrnl.sys 6.1.7601.17514 Controlador do ncleo Rodando E1G60 Driver do Intel(R) PRO/1000 NDIS 6 Adapter E1G6032E.sys 8.4.1.0 Controlador do ncleo Parado ebdrv Broadcom NetXtreme II 10 GigE VBD evbda.sys 4.8.13.0 Controlador do ncleo Parado elxstor elxstor elxstor.sys 7.2.10.211 Controlador do ncleo Parado ErrDev Driver de Dispositivo de Erro de Hardware da Microsoft errdev.sys 6.1.7600.16385 Controlador do ncleo Parado EverestDriver Lavalys EVEREST Kernel Driver kerneld.amd64 Controlador do ncleo Rodando exfat exFAT File System Driver Controlador do sistema de ar quivos Parado fastfat FAT12/16/32 File System Driver Controlador do sistema de ar quivos Parado fdc Driver de controlador de disquete

fdc.sys Parado FileInfo

6.1.7600.16385

Controlador do ncleo

File Information FS MiniFilter fileinfo.sys 6.1.7600.16385 Controlador do sistema de ar quivos Rodando Filetrace Filetrace filetrace.sys 6.1.7600.16385 Controlador do sistema de ar quivos Parado flpydisk Driver de disquete flpydisk.sys 6.1.7600.16385 Controlador do ncleo Parado FltMgr FltMgr fltmgr.sys 6.1.7601.17514 Controlador do sistema de ar quivos Rodando FsDepends File System Dependency Minifilter FsDepends.sys 6.1.7600.16385 Controlador do sistema de ar quivos Parado fvevol Driver de Filtro de Criptografia de Unidade de Disco BitLoc ker fvevol.sys 6.1.7601.17514 Controlador do ncleo Rodando gagp30kx Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms gagp30kx.sys 6.1.7600.16385 Controlador do ncleo Parado hcw85cir Hauppauge Consumer Infrared Receiver hcw85cir.sys 1.31.27127.0 Controlador do ncleo Parado HdAudAddService Driver de Funo Microsoft 1.1 UAA para Servio de High Definitio n Audio HdAudio.sys 6.1.7601.17514 Controlador do ncleo Pa rado HDAudBus Driver de Barramento Microsoft UAA para High Definition Aud io HDAudBus.sys 6.1.7601.17514 Controlador do ncleo Rodando HidBatt HID UPS Battery Driver HidBatt.sys 6.1.7600.16385 Controlador do ncleo Parado HidBth Miniporta HID Bluetooth da Microsoft hidbth.sys 6.1.7600.16385 Controlador do ncleo Parado HidIr Driver HID infravermelho da Microsoft hidir.sys 6.1.7600.16385 Controlador do ncleo Parado HidUsb Driver de classe HID da Microsoft hidusb.sys 6.1.7601.17514 Controlador do ncleo Parado HpSAMD HpSAMD HpSAMD.sys 6.12.6.64 Controlador do ncleo Parado HTTP HTTP HTTP.sys 6.1.7601.17514 Controlador do ncleo Rodando hwpolicy Hardware Policy Driver hwpolicy.sys 6.1.7601.17514 Controlador do ncleo Rodando i8042prt i8042 Keyboard and PS/2 Mouse Port Driver i8042prt.sys 6.1.7600.16385 Controlador do ncleo Rodando iaStorV Intel RAID Controller Windows 7 iaStorV.sys 8.6.2.1014 Controlador do ncleo Parado iirsp iirsp

iirsp.sys 5.4.22.0 Controlador do ncleo Parado IntcAzAudAddService Service for Realtek HD Audio (WDM) RTKVHD64.sys 6.0.1.6402 Controlador do ncleo Rodando intelide intelide intelide.sys 6.1.7600.16385 Controlador do ncleo Parado intelppm Driver de Processador Intel intelppm.sys 6.1.7600.16385 Controlador do ncleo Parado IpFilterDriver Driver de filtro de trfego IP ipfltdrv.sys 6.1.7601.17514 Controlador do ncleo Parado IPMIDRV IPMIDRV IPMIDrv.sys 6.1.7601.17514 Controlador do ncleo Parado IPNAT IP Network Address Translator ipnat.sys 6.1.7600.16385 Controlador do ncleo Parado IRENUM IR Bus Enumerator irenum.sys 6.1.7600.16385 Controlador do ncleo Parado isapnp isapnp isapnp.sys 6.1.7600.16385 Controlador do ncleo Parado iScsiPrt Driver iScsiPort msiscsi.sys 6.1.7601.17514 Controlador do ncleo Parado kbdclass Driver de Classe de Teclado kbdclass.sys 6.1.7600.16385 Controlador do ncleo Rodando kbdhid Keyboard HID Driver kbdhid.sys 6.1.7601.17514 Controlador do ncleo Parado KSecDD KSecDD ksecdd.sys 6.1.7601.17725 Controlador do ncleo Rodando KSecPkg KSecPkg ksecpkg.sys 6.1.7601.17725 Controlador do ncleo Rodando ksthunk Kernel Streaming Thunks ksthunk.sys 6.1.7600.16385 Controlador do ncleo Rodando lltdio Link-Layer Topology Discovery Mapper I/O Driver lltdio.sys 6.1.7600.16385 Controlador do ncleo Rodando LSI_FC LSI_FC lsi_fc.sys 1.28.3.52 Controlador do ncleo Parado LSI_SAS LSI_SAS lsi_sas.sys 1.28.3.52 Controlador do ncleo Parado LSI_SAS2 LSI_SAS2 lsi_sas2.sys 2.0.2.71 Controlador do ncleo Parado LSI_SCSI LSI_SCSI lsi_scsi.sys 1.28.3.67 Controlador do ncleo Parado luafv Virtualizao de arquivo UAC

luafv.sys 6.1.7600.16385 Controlador do sistema de arquiv os Rodando megasas megasas megasas.sys 4.5.1.64 Controlador do ncleo Parado MegaSR MegaSR MegaSR.sys 13.5.409.2009 Controlador do ncleo Parado Modem Modem modem.sys 6.1.7600.16385 Controlador do ncleo Parado monitor Microsoft Monitor Class Function Driver Service monitor.sys 6.1.7600.16385 Controlador do ncleo Rodando mouclass Mouse Class Driver mouclass.sys 6.1.7600.16385 Controlador do ncleo Rodando mouhid Mouse HID Driver mouhid.sys 6.1.7600.16385 Controlador do ncleo Parado mountmgr Gerenciador de Pontos de Montagem mountmgr.sys 6.1.7601.17514 Controlador do ncleo Rodando mpio mpio mpio.sys 6.1.7601.17514 Controlador do ncleo Parado mpsdrv Driver de Autorizao do Firewall do Windows mpsdrv.sys 6.1.7600.16385 Controlador do ncleo Ro dando MRxDAV Driver do Redirecionador de Cliente WebDav mrxdav.sys 6.1.7601.17514 Controlador do sistema de ar quivos Parado mrxsmb Wrapper e Mecanismo Mini-Redirecionador do SMB mrxsmb.sys 6.1.7601.17605 Controlador do sistema de ar quivos Rodando mrxsmb10 Mini-Redirecionador do SMB 1.x mrxsmb10.sys 6.1.7601.17647 Controlador do sistema de ar quivos Rodando mrxsmb20 Mini-Redirecionador do SMB 2.0 mrxsmb20.sys 6.1.7601.17605 Controlador do sistema de ar quivos Rodando msahci msahci msahci.sys 6.1.7601.17514 Controlador do ncleo Rodando msdsm msdsm msdsm.sys 6.1.7601.17514 Controlador do ncleo Parado Msfs Msfs Controlador do sistema de ar quivos Rodando mshidkmdf Pass-through HID to KMDF Filter Driver mshidkmdf.sys 6.1.7600.16385 Controlador do ncleo Parado msisadrv msisadrv msisadrv.sys 6.1.7600.16385 Controlador do ncleo Rodando MSKSSRV Proxy de servio de streaming Microsoft MSKSSRV.sys 6.1.7600.16385 Controlador do ncleo Parado MSPCLOCK Proxy do relgio de streaming Microsoft

MSPCLOCK.sys Parado MSPQM Parado MsRPC Parado mssmbios Rodando MSTEE Parado MTConfig Parado MTsensor Rodando Mup

6.1.7600.16385

Controlador do ncleo

Proxy de gerenciador de qualidade de streaming Microsoft MSPQM.sys 6.1.7600.16385 Controlador do ncleo MsRPC Controlador do ncleo Driver de BIOS de Gerenciamento de Sistema Microsoft mssmbios.sys 6.1.7600.16385 Controlador do ncleo Conversor em T entre Coletores de streaming Microsoft MSTEE.sys 6.1.7600.16385 Controlador do ncleo Microsoft Input Configuration Driver MTConfig.sys 6.1.7600.16385 Controlador do ncleo ATK0110 ACPI UTILITY ASACPI.sys 1043.6.0.0 Controlador do ncleo do sistema de ar do ncleo do ncleo do ncleo do ncleo do ncleo do ncleo do ncleo do sistema de ar do ncleo do ncleo do sistema de ar do ncleo

Mup mup.sys 6.1.7600.16385 Controlador quivos Rodando NativeWifiP NativeWiFi Filter nwifi.sys 6.1.7600.16385 Controlador Rodando NDIS Driver do Sistema NDIS ndis.sys 6.1.7601.17514 Controlador Rodando NdisCap NDIS Capture LightWeight Filter ndiscap.sys 6.1.7600.16385 Controlador Parado NdisTapi Driver TAPI NDIS de acesso remoto ndistapi.sys 6.1.7600.16385 Controlador Rodando Ndisuio NDIS Usermode I/O Protocol ndisuio.sys 6.1.7601.17514 Controlador Rodando NdisWan Driver WAN NDIS de acesso remoto ndiswan.sys 6.1.7601.17514 Controlador Rodando NDProxy NDIS Proxy Controlador Rodando NetBIOS NetBIOS Interface netbios.sys 6.1.7600.16385 Controlador quivos Rodando NetBT NetBT netbt.sys 6.1.7601.17514 Controlador Rodando nfrd960 nfrd960 nfrd960.sys 7.10.0.0 Controlador Parado Npfs Npfs Controlador quivos Rodando nsiproxy NSI proxy service driver. nsiproxy.sys 6.1.7600.16385 Controlador Rodando Ntfs Ntfs

Controlador do sistema de ar quivos Rodando Null Rodando nv_agp Parado nvraid Parado nvstor Parado ohci1394 Parado Parport Null Controlador do ncleo NVIDIA nForce AGP Bus Filter nv_agp.sys 6.1.7600.16385 nvraid nvraid.sys nvstor nvstor.sys 10.6.0.18 10.6.0.18 Controlador do ncleo Controlador do ncleo Controlador do ncleo

1394 OHCI Compliant Host Controller (Herdado) ohci1394.sys 6.1.7600.16385 Controlador do ncleo Driver de porta paralela parport.sys 6.1.7600.16385

Controlador do ncleo Rodando partmgr Gerenciador de Parties partmgr.sys 6.1.7601.17514 Controlador do ncleo dando pci PCI Bus Driver pci.sys 6.1.7601.17514 Controlador do ncleo Rodando pciide pciide pciide.sys 6.1.7600.16385 Controlador do ncleo Rodando pcmcia pcmcia pcmcia.sys 6.1.7600.16385 Controlador do ncleo Parado pcw Performance Counters for Windows Driver pcw.sys 6.1.7600.16385 Controlador do ncleo Rodando PEAUTH PEAUTH peauth.sys 6.1.7600.16385 Controlador do ncleo Rodando PptpMiniport Miniporta WAN (PPTP) raspptp.sys 6.1.7601.17514 Controlador do ncleo Rodando Processor Driver de processador processr.sys 6.1.7600.16385 Controlador do ncleo Parado Psched Agendador de pacotes de servio pacer.sys 6.1.7601.17514 Controlador do ncleo Rodando ql2300 ql2300 ql2300.sys 9.1.8.6 Controlador do ncleo Parado ql40xx ql40xx ql40xx.sys 2.1.3.20 Controlador do ncleo Parado QWAVEdrv QWAVE driver qwavedrv.sys 6.1.7600.16385 Controlador do ncleo Parado RasAcd Remote Access Auto Connection Driver rasacd.sys 6.1.7600.16385 Controlador do ncleo Parado RasAgileVpn WAN Miniport (IKEv2)

Ro

AgileVpn.sys Rodando Rasl2tp Rodando RasPppoe Rodando RasSstp Rodando rdbss

6.1.7600.16385

Controlador do ncleo Controlador do ncleo

Miniporta WAN (L2TP) rasl2tp.sys 6.1.7601.17514

Driver PPPOE de acesso remoto raspppoe.sys 6.1.7600.16385 Controlador do ncleo Miniporta WAN (SSTP) rassstp.sys 6.1.7600.16385 Controlador do ncleo

Subsistema de Buffer Redirecionado rdbss.sys 6.1.7601.17514 Controlador do sistema de ar quivos Rodando rdpbus Remote Desktop Device Redirector Bus Driver rdpbus.sys 6.1.7600.16385 Controlador do ncleo Rodando RDPCDD RDPCDD RDPCDD.sys 6.1.7600.16385 Controlador do ncleo Rodando RDPDR Terminal Server Device Redirector Driver rdpdr.sys 6.1.7601.17514 Controlador do ncleo Parado RDPENCDD RDP Encoder Mirror Driver rdpencdd.sys 6.1.7600.16385 Controlador do ncleo Rodando RDPREFMP Reflector Display Driver used to gain access to graphics da ta rdprefmp.sys 6.1.7600.16385 Controlador do ncleo Rodando RdpVideoMiniport Remote Desktop Video Miniport Driver rdpvideominiport.sys 6.1.7601.17514 Controlador do ncleo Parado RDPWD RDP Winstation Driver Controlador do ncleo Parado rdyboost ReadyBoost rdyboost.sys 6.1.7601.17514 Controlador do ncleo Rodando rspndr Link-Layer Topology Discovery Responder rspndr.sys 6.1.7600.16385 Controlador do ncleo Rodando RTL8167 Realtek 8167 NT Driver Rt64win7.sys 7.46.610.2011 Controlador do ncleo Rodando s3cap s3cap vms3cap.sys 6.1.7601.17514 Controlador do ncleo Parado sbp2port sbp2port sbp2port.sys 6.1.7601.17514 Controlador do ncleo Parado scfilter Driver de Filtro de Classe PnP de Carto inteligente scfilter.sys 6.1.7601.17514 Controlador do ncleo Parado secdrv Security Driver Controlador do ncleo Rodando Serenum Serenum Filter Driver serenum.sys 6.1.7600.16385 Controlador do ncleo Rodando Serial Serial port driver

serial.sys Rodando sermouse Parado sffdisk

6.1.7600.16385

Controlador do ncleo Controlador do ncleo

Serial Mouse Driver sermouse.sys 6.1.7600.16385

Driver de Classe para Armazenamento SFF sffdisk.sys 6.1.7600.16385 Controlador do ncleo

Parado sffp_mmc Driver de Protocolo de Armazenamento SFF para Console de Ge renciamento Microsoft sffp_mmc.sys 6.1.7600.16385 Controlador do ncle o Parado sffp_sd Driver de Protocolo para Armazenamento SFF, SDBus sffp_sd.sys 6.1.7601.17514 Controlador do ncleo Parado sfloppy Unidade de disquete de alta capacidade sfloppy.sys 6.1.7600.16385 Controlador do ncleo Parado SiSRaid2 SiSRaid2 SiSRaid2.sys 5.1.1039.2600 Controlador do ncleo Parado SiSRaid4 SiSRaid4 sisraid4.sys 5.1.1039.3600 Controlador do ncleo Parado Smb Protocolos TCP/IP e TCP/IPv6 Orientados a Mensagens (sesso S MB) smb.sys 6.1.7600.16385 Controlador do ncleo Parado spldr Security Processor Loader Driver Controlador do ncleo Rodando srv Driver SMB 1.xxx do Servidor srv.sys 6.1.7601.17608 Controlador do sistema de ar quivos Rodando srv2 Driver SMB 2.xxx do Servidor srv2.sys 6.1.7601.17608 Controlador do sistema de ar quivos Rodando srvnet srvnet srvnet.sys 6.1.7601.17608 Controlador do sistema de ar quivos Rodando stexstor stexstor stexstor.sys 5.0.1.1 Controlador do ncleo Parado storflt Driver de Filtro de Acelerao do Barramento da Mquina Virtual d o Disco vmstorfl.sys 6.1.7601.17514 Controlador do ncleo Ro dando storvsc storvsc storvsc.sys 6.1.7601.17514 Controlador do ncleo Parado swenum Software Bus Driver swenum.sys 6.1.7600.16385 Controlador do ncleo Rodando Synth3dVsc Synth3dVsc synth3dvsc.sys 6.1.7601.17514 Controlador do ncleo Parado Tcpip Driver de Protocolo TCP/IP tcpip.sys 6.1.7601.17697 Controlador do ncleo Rodando TCPIP6 Microsoft IPv6 Protocol Driver tcpip.sys 6.1.7601.17697 Controlador do ncleo Parado tcpipreg TCP/IP Registry Compatibility

tcpipreg.sys Rodando TDPIPE Parado TDTCP Parado tdx tdx.sys Rodando TermDD Rodando terminpt Parado tssecsrv Parado TsUsbFlt Parado TsUsbGD Parado tsusbhub Parado tunnel tunnel.sys Rodando uagp35 Parado udfs TDPIPE tdpipe.sys TDTCP tdtcp.sys

6.1.7601.17514 6.1.7600.16385 6.1.7601.17779

Controlador do ncleo Controlador do ncleo Controlador do ncleo

Driver de Suporte a TDI Herdado de NetIO 6.1.7601.17514 Controlador do ncleo

Driver de dispositivo de terminal termdd.sys 6.1.7601.17514 Controlador do ncleo Microsoft Remote Desktop Input Driver terminpt.sys 6.1.7601.17514 Controlador do ncleo Remote Desktop Services Security Filter Driver tssecsrv.sys 6.1.7601.17514 Controlador do ncleo TsUsbFlt tsusbflt.sys 6.1.7601.17514 Controlador do ncleo Controlador do ncleo Controlador do ncleo

%TsUsbGD.DeviceDesc.Generic% TsUsbGD.sys 6.1.7601.17514 tsusbhub tsusbhub.sys 6.1.7601.17514

Driver do Adaptador de Miniporta de Tnel da Microsoft 6.1.7601.17514 Controlador do ncleo Controlador do ncleo

Filtro Microsoft AGPv3.5 uagp35.sys 6.1.7600.16385

udfs udfs.sys 6.1.7601.17514 Controlador do sistema de ar quivos Parado uliagpkx Uli AGP Bus Filter uliagpkx.sys 6.1.7600.16385 Controlador do ncleo Parado umbus Driver de Enumerador UMBus umbus.sys 6.1.7601.17514 Controlador do ncleo Rodando UmPass Driver UMPass da Microsoft umpass.sys 6.1.7600.16385 Controlador do ncleo Parado usbccgp Microsoft USB Generic Parent Driver usbccgp.sys 6.1.7601.17586 Controlador do ncleo Parado usbcir eHome Infrared Receiver (USBCIR) usbcir.sys 6.1.7600.16385 Controlador do ncleo Parado usbehci Microsoft USB 2.0 Enhanced Host Controller Miniport Driver usbehci.sys 6.1.7601.17586 Controlador do ncleo Rodando usbhub Microsoft USB Standard Hub Driver usbhub.sys 6.1.7601.17586 Controlador do ncleo Rodando usbohci Microsoft USB Open Host Controller Miniport Driver

usbohci.sys Rodando usbprint Parado USBSTOR Parado usbuhci Parado VBoxDrv

6.1.7601.17586

Controlador do ncleo Controlador do ncleo Controlador do ncleo

Microsoft USB PRINTER Class usbprint.sys 6.1.7600.16385 USB Mass Storage Driver USBSTOR.SYS 6.1.7601.17577

Microsoft USB Universal Host Controller Miniport Driver usbuhci.sys 6.1.7601.17586 Controlador do ncleo VirtualBox Service VBoxDrv.sys 4.1.14.0

Controlador do ncleo Rodando VBoxNetAdp VirtualBox Host-Only Ethernet Adapter VBoxNetAdp.sys 4.1.14.0 Controlador do ncleo Rodando VBoxNetFlt VirtualBox Bridged Networking Service VBoxNetFlt.sys 4.1.14.0 Controlador do ncleo Rodando VBoxUSBMon VirtualBox USB Monitor Driver VBoxUSBMon.sys 4.1.14.0 Controlador do ncleo Rodando vdrvroot Driver de enumerador da unidade virtual Microsoft vdrvroot.sys 6.1.7600.16385 Controlador do ncleo Rodando vga vga vgapnp.sys 6.1.7600.16385 Controlador do ncleo Parado VgaSave VgaSave vga.sys 6.1.7600.16385 Controlador do ncleo Rodando VGPU VGPU rdvgkmd.sys Controlador do ncleo Parado vhdmp vhdmp vhdmp.sys 6.1.7601.17514 Controlador do ncleo Parado viaide viaide viaide.sys 6.0.6000.170 Controlador do ncleo Parado vmbus vmbus vmbus.sys 6.1.7601.17514 Controlador do ncleo Parado VMBusHID VMBusHID VMBusHID.sys 6.1.7601.17514 Controlador do ncleo Parado volmgr Volume Manager Driver volmgr.sys 6.1.7601.17514 Controlador do ncleo Rodando volmgrx Gerenciador de Volume Dinmico volmgrx.sys 6.1.7601.17514 Controlador do ncleo Rodando volsnap Volumes de armazenamento volsnap.sys 6.1.7601.17514 Controlador do ncleo Rodando vsmraid vsmraid vsmraid.sys 6.0.6000.6210 Controlador do ncleo Parado vwifibus Driver de Barramento WiFi Virtual

vwifibus.sys Parado vwififlt Rodando WacomPen Parado WANARP Parado Wanarpv6 Rodando Wd wd.sys Parado Wdf01000 Rodando WfpLwf Rodando WIMMount

6.1.7600.16385

Controlador do ncleo Controlador do ncleo

Virtual WiFi Filter Driver vwififlt.sys 6.1.7600.16385

Driver HID da Caneta Serial Wacom wacompen.sys 6.1.7600.16385 Controlador do ncleo Driver ARP IP de acesso remoto wanarp.sys 6.1.7601.17514 Controlador do ncleo Driver ARP IPv6 de Acesso Remoto wanarp.sys 6.1.7601.17514 Controlador do ncleo Wd 6.1.7600.16385 Controlador do ncleo Kernel Mode Driver Frameworks service Wdf01000.sys 1.9.7600.16385 Controlador do ncleo WFP Lightweight Filter wfplwf.sys 6.1.7600.16385 Controlador do ncleo

WIMMount wimmount.sys 6.1.7600.16385 Controlador do sistema de ar quivos Parado WmiAcpi Microsoft Windows Management Interface for ACPI wmiacpi.sys 6.1.7600.16385 Controlador do ncleo Rodando ws2ifsl Winsock IFS Driver ws2ifsl.sys 6.1.7600.16385 Controlador do ncleo Parado WudfPf User Mode Driver Frameworks Platform Driver WudfPf.sys 6.1.7601.17514 Controlador do ncleo Rodando WUDFRd WUDFRd WUDFRd.sys 6.1.7601.17514 Controlador do ncleo Parado --------[ Servios ]--------------------------------------------------------------------------------------------------Experincia com Aplicativo svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando localSystem ALG Servio Gateway de Camada de Aplicativo alg.exe 6.1.7600.16385 Processos prp rios Parado NT AUTHORITY\LocalService AMD External Events Utility AMD External Events Utility atiesrxx.exe 6.14.11.1051 Processos prprios Rodando LocalSystem AppIDSvc Identidade do Aplicativo svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT Authority\LocalService Appinfo Informaes sobre Aplicativos svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando LocalSystem AppMgmt Gerenciamento de aplicativo svchost.exe 6.1.7600.16385 Processos AeLookupSvc

compartilhados Parado AudioEndpointBuilder o do Windows mpartilhados Rodando AudioSrv

LocalSystem Construtor de Pontos de Extremidade de udi svchost.exe 6.1.7600.16385 Processos co LocalSystem udio do Windows svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService avast! Antivirus avast! Antivirus AvastSvc.exe 7.0.1426.0 Processos compartilhados Rodando LocalSystem AxInstSV Instalador do ActiveX (AxInstSV) svchost.exe 6.1.7600.16385 Processos compartilhados Parado LocalSystem BDESVC Servio de Criptografia de Unidade de Disco BitLocker svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado localSystem BFE Mecanismo de Filtragem Bsica svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService BITS Servio de transferncia inteligente de plano de fundo svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando LocalSystem Browser Pesquisador de Computadores svchost.exe 6.1.7600.16385 Processos compartilhados Parado LocalSystem bthserv Servio de Suporte a Bluetooth svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService CertPropSvc Propagao de Certificado svchost.exe 6.1.7600.16385 Processos comp artilhados Parado LocalSystem clr_optimization_v2.0.50727_32 Microsoft .NET Framework NGEN v2.0.50727_ X86 mscorsvw.exe 2.0.50727.4927 Processos prprios Parado LocalSystem clr_optimization_v2.0.50727_64 Microsoft .NET Framework NGEN v2.0.50727_ X64 mscorsvw.exe 2.0.50727.4927 Processos prprios Parado LocalSystem clr_optimization_v4.0.30319_32 Microsoft .NET Framework NGEN v4.0.30319_ X86 mscorsvw.exe 4.0.30319.1 Processos prprios Parado LocalSystem clr_optimization_v4.0.30319_64 Microsoft .NET Framework NGEN v4.0.30319_ X64 mscorsvw.exe 4.0.30319.1 Processos prprios Parado LocalSystem COMSysApp COM+ System Application dllhost.exe 6.1.7600.16385 Processos prprios Parado LocalSystem CryptSvc Servios de criptografia svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT Authority\NetworkService CscService Arquivos Offline svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem DcomLaunch Inicializador de Processo de Servidor DCO M svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem defragsvc Desfragmentador de Disco svchost.exe 6.1.7600.16385 Processos prprios Parado localSystem Dhcp Cliente DHCP svchost.exe 6.1.7600.16385 Processos

compartilhados Rodando Dnscache

NT Authority\LocalService Cliente DNS svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\NetworkService dot3svc Configurao Automtica com Fio svchost.exe 6.1.7600.16385 Processos compar tilhados Parado localSystem DPS Servio de Diretiva de Diagnstico svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando NT AUTHORITY\LocalService EapHost Protocolo de Autenticao Extensvel svchost.exe 6.1.7600.16385 Processos compar tilhados Rodando localSystem EFS EFS (Encrypting File System) lsass.exe 6.1.7601.17725 Processos compartilhados Parado LocalSystem ehRecvr Servio Receptor do Windows Media Center ehRecvr.exe 6.1.7601.17514 Processos prp rios Parado NT AUTHORITY\networkService ehSched Servio Agendador do Windows Media Center ehsched.exe 6.1.7600.16385 Processos prp rios Parado NT AUTHORITY\networkService eventlog Log de Eventos do Windows svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\LocalService EventSystem COM+ evento do sistema svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\LocalService Fax Fax fxssvc.exe 6.1.7601.17514 Processos prprios Parado NT AUTHORITY\NetworkService fdPHost Host de Provedor da Descoberta de Funo svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando NT AUTHORITY\LocalService FDResPub Publicao de Recursos de Descoberta de Funo svchost.exe 6.1.7600.16385 Processos comparti lhados Rodando NT AUTHORITY\LocalService FontCache Servio de Cache de Fontes do Windows svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService FontCache3.0.0.0 Windows Presentation Foundation Font Cach e 3.0.0.0 PresentationFontCache.exe 3.0.6920.5011 Proce ssos prprios Parado NT Authority\LocalService gpsvc Cliente da Diretiva de Grupo svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem hidserv Acesso a Dispositivo de Interface Humana svchost.exe 6.1.7600.16385 Processos compartilhados Parado LocalSystem hkmsvc Gerenciamento de Chaves e Certificados de Integridade svchost.exe 6.1.7600.16385 Processos compartilhados Parado localSystem HomeGroupListener Escuta do Grupo Domstico svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem HomeGroupProvider Provedor do Grupo Domstico svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService idsvc Windows CardSpace infocard.exe 3.0.4506.5420 Processos

compartilhados Parado IKEEXT Sec tilhados Parado IPBusEnum

LocalSystem Mdulos de Criao de Chaves IKE e AuthIP do IP svchost.exe 6.1.7600.16385 Processos compar LocalSystem Enumerador de Barramento PnP-X IP svchost.exe 6.1.7600.16385 Processos compartilhados Parado LocalSystem iphlpsvc Auxiliar de IP svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem KeyIso Isolamento de Chave CNG lsass.exe 6.1.7601.17725 Processos compartilhados Rodando LocalSystem KtmRm KtmRm para Coordenador de Transaes Distribud as svchost.exe 6.1.7600.16385 Processos compar tilhados Parado NT AUTHORITY\NetworkService LanmanServer Server svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem LanmanWorkstation Estao de trabalho svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando NT AUTHORITY\NetworkService lltdsvc Mapeador da Descoberta de Topologia da Ca mada de Link svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService lmhosts Auxiliar NetBIOS TCP/IP svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\LocalService Mcx2Svc Servio do Media Center Extender svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT Authority\LocalService Microsoft SharePoint Workspace Audit Service Microsoft SharePoint Workspace Audit Service GROOVE.EXE 14.0.6106.5000 Processos prprios Parado NT AUTHORITY\LocalService MMCSS Agendador de Classes de Multimdia svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando LocalSystem MozillaMaintenance Mozilla Maintenance Service maintenanceservice.exe 12.0.0.4493 Processo s prprios Parado LocalSystem MpsSvc Firewall do Windows svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT Authority\LocalService MSDTC Coordenador de transaes distribudas msdtc.exe 2001.12.8530.16385 Processos prpr ios Parado NT AUTHORITY\NetworkService MSiSCSI Servio Iniciador Microsoft iSCSI svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem msiserver Windows Installer msiexec.exe 5.0.7601.17514 Processos prprios Parado LocalSystem MySQL MySQL mysqld Processos prprios Rodando LocalSystem napagent Agente de Proteo de Acesso Rede svchost.exe 6.1.7600.16385 Processos compar tilhados Parado NT AUTHORITY\NetworkService Nero BackItUp Scheduler 3 Nero BackItUp Scheduler 3 NBService.exe 3.1.0.0 Processos

prprios Rodando Netlogon

LocalSystem Logon de rede lsass.exe 6.1.7601.17725 Processos compartilhados Parado LocalSystem Netman Conexes de Rede svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando LocalSystem netprofm Servio da Lista de Redes svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService NetTcpPortSharing Servio de Compartilhamento de Porta Net.Tc p SMSvcHost.exe 3.0.4506.4926 Processos co mpartilhados Parado NT AUTHORITY\LocalService NlaSvc Reconhecimento de Locais de Rede svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\NetworkService NMIndexingService NMIndexingService NMIndexingService.exe 3.1.3.0 Processos prprios Parado LocalSystem nsi Servio de Interface de Repositrio de Rede svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando NT Authority\LocalService ose64 Office 64 Source Engine OSE.EXE 14.0.4730.1010 Processos prprios Parado LocalSystem osppsvc Office Software Protection Platform OSPPSVC.EXE 14.0.370.400 Processos prprios Rodando NT AUTHORITY\NetworkService p2pimsvc Gerenciador de Identidades de Rede de Mes mo Nvel svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService p2psvc Agrupamento de Rede de Mesmo Nvel svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService PcaSvc Servio Auxiliar de Compatibilidade de Prog ramas svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando LocalSystem PeerDistSvc BranchCache svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\NetworkService PerfHost Host de DLL de Contador de Desempenho perfhost.exe 6.1.7600.16385 Processos prprios Parado NT AUTHORITY\LocalService pla Logs e alertas de desempenho svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService PlugPlay Plug and Play svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem PNRPAutoReg Servio de Publicao de Nome de Computador do PNRP svchost.exe 6.1.7600.16385 Processos compar tilhados Parado NT AUTHORITY\LocalService PNRPsvc Protocolo PNRP svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService PolicyAgent Agente de Diretiva IPsec svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT Authority\NetworkService Power Energia svchost.exe 6.1.7600.16385 Processos

compartilhados Rodando ProfSvc

LocalSystem Servio de Perfil de Usurio svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando LocalSystem ProtectedStorage Armazenamento Protegido lsass.exe 6.1.7601.17725 Processos compartilhados Parado LocalSystem QWAVE Quality Windows Audio Video Experience svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService RasAuto Gerenciador de conexo de acesso remoto aut omtico svchost.exe 6.1.7600.16385 Processos comp artilhados Parado localSystem RasMan Gerenciador de conexo de acesso remoto svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado localSystem RemoteAccess Roteamento e Acesso Remoto svchost.exe 6.1.7600.16385 Processos compartilhados Parado localSystem RemoteRegistry Registro remoto svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService RpcEptMapper Mapeador de Ponto de Extremidade RPC svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\NetworkService RpcLocator Alocador Remote Procedure Call (RPC) locator.exe 6.1.7600.16385 Processos prprios Parado NT AUTHORITY\NetworkService RpcSs Chamada de procedimento remoto (RPC) svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\NetworkService SamSs Gerente de Contas de Segurana lsass.exe 6.1.7601.17725 Processos co mpartilhados Rodando LocalSystem SCardSvr Carto inteligente svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService Schedule Agendador de Tarefas svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem SCPolicySvc Diretiva de Remoo de Carto Inteligente svchost.exe 6.1.7600.16385 Processos compar tilhados Parado LocalSystem SDRSVC Backup do Windows svchost.exe 6.1.7600.16385 Processos prprios Parado localSystem seclogon Logon secundrio svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem SENS Servio de Notificao de Eventos do Sistema svchost.exe 6.1.7600.16385 Processos compar tilhados Rodando LocalSystem SensrSvc Brilho Adaptvel svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService SessionEnv Configurao da rea de Trabalho Remota svchost.exe 6.1.7600.16385 Processos compar tilhados Parado localSystem SharedAccess ICS (Compartilhamento de Conexo com a Inte rnet) svchost.exe 6.1.7600.16385 Processos co

mpartilhados Parado ShellHWDetection

LocalSystem Deteco do hardware do shell svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando LocalSystem Skype C2C Service Skype C2C Service c2c_service.exe 5.11.0.9874 Processos prprios Rodando LocalSystem SkypeUpdate Skype Updater Updater.exe 5.9.1.41572 Processos prprios Parado LocalSystem SNMPTRAP Interceptao SNMP snmptrap.exe 6.1.7600.16385 Processos prpri os Parado NT AUTHORITY\LocalService Spooler Spooler de Impresso spoolsv.exe 6.1.7601.17514 Processos prp rios Rodando LocalSystem sppsvc Proteo de Software sppsvc.exe 6.1.7601.17514 Processos prpri os Rodando NT AUTHORITY\NetworkService sppuinotify Servio de Notificao da SPP svchost.exe 6.1.7600.16385 Processos compar tilhados Parado NT AUTHORITY\LocalService SSDPSRV Descoberta SSDP svchost.exe 6.1.7600.16385 Processos compartilhados Rodando NT AUTHORITY\LocalService SstpSvc Servio SSTP svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT Authority\LocalService stisvc Assistente de aquisio de imagens do Windows (WIA) svchost.exe 6.1.7600.16385 Processos prpri os Parado NT Authority\LocalService swprv Provedor de Cpia de Sombra de Software da Microsoft svchost.exe 6.1.7600.16385 Processos prp rios Parado LocalSystem SysMain Superfetch svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem TabletInputService Servio de Entrada de Tablet PC svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem TapiSrv Telefonia svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\NetworkService TBS Servios Base de TPM svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService TermService Servios de rea de Trabalho Remota svchost.exe 6.1.7600.16385 Processos comp artilhados Parado NT Authority\NetworkService Themes Temas svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem THREADORDER Servidor de Ordem de Thread svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService TrkWks Cliente de rastreamento de link distribudo svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando LocalSystem TrustedInstaller Instalador de Mdulos do Windows TrustedInstaller.exe 6.1.7601.17514 Processos prp

rios

localSystem Deteco de Servios Interativos UI0Detect.exe 6.1.7600.16385 Processos prprios Parado LocalSystem UmRdpService Redirecionador de Portas do Modo do Usurio dos Servios de rea de Trabalho svchost.exe 6.1.7600.16385 Processos compartilhados Parado localSystem upnphost Host de dispositivo UPnP svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService UxSms Gerenciador de Sesso do Gerenciador de Jan elas da rea de Trabalho svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando localSystem VaultSvc Gerenciador de Credenciais lsass.exe 6.1.7601.17725 Processos compartilhados Parado LocalSystem vds Disco Virtual vds.exe 6.1.7601.17514 Processos prprios Parado LocalSystem VSS Cpia de Sombra de Volume vssvc.exe 6.1.7601.17514 Processos prp rios Parado LocalSystem W32Time Horrio do Windows svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado NT AUTHORITY\LocalService WatAdminSvc Servio de Tecnologias de Ativao do Windows WatAdminSvc.exe 7.1.7600.16395 Processos prprios Parado LocalSystem wbengine Servio de Mecanismo de Backup em Nvel de Bl oco wbengine.exe 6.1.7601.17514 Processos prpri os Parado localSystem WbioSrvc Servio de Biometria do Windows svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem wcncsvc Conexo Fcil do Windows - Registrador de Con figurao svchost.exe 6.1.7600.16385 Processos comparti lhados Parado NT AUTHORITY\LocalService WcsPlugInService Sistema de Cores do Windows svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService WdiServiceHost Host do Servio de Diagnstico svchost.exe 6.1.7600.16385 Processos comp artilhados Rodando NT AUTHORITY\LocalService WdiSystemHost Host do Sistema de Diagnsticos svchost.exe 6.1.7600.16385 Processos co mpartilhados Parado LocalSystem WebClient Cliente da Web svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\LocalService Wecsvc Coletor de Eventos do Windows svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\NetworkService wercplsupport Suporte do Painel de Controle Relatrios de Problemas e Solues svchost.exe 6.1.7600.16385 Processos compar tilhados Parado localSystem WerSvc Servio de Relatrios de Erro do Windows svchost.exe 6.1.7600.16385 Processos comp artilhados Parado localSystem WinDefend Windows Defender svchost.exe 6.1.7600.16385 Processos

Parado UI0Detect

compartilhados Rodando WinHttpAutoProxySvc Web do WinHTTP artilhados Parado Winmgmt indows artilhados Rodando WinRM

LocalSystem Servio de Descoberta Automtica de Proxy da svchost.exe 6.1.7600.16385 Processos comp NT AUTHORITY\LocalService Testador de instrumentao de gerenciam. do W svchost.exe 6.1.7600.16385 Processos comp localSystem Windows Remote Management (WS-Management) svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT AUTHORITY\NetworkService Wlansvc Configurao Automtica de WLAN svchost.exe 6.1.7600.16385 Processos compar tilhados Rodando LocalSystem wlidsvc Windows Live ID Sign-in Assistant WLIDSVC.EXE 7.250.4232.0 Processos prprios Rodando LocalSystem wmiApSrv WMI Performance Adapter WmiApSrv.exe 6.1.7600.16385 Processos prprios Parado localSystem WMPNetworkSvc Servio de Compartilhamento de Rede do Wind ows Media Player wmpnetwk.exe Processos prp rios Rodando NT AUTHORITY\NetworkService WPCSvc Parental Controls svchost.exe 6.1.7600.16385 Processos compartilhados Parado NT Authority\LocalService WPDBusEnum Servio Enumerador de Dispositivos Portteis svchost.exe 6.1.7600.16385 Processos comp artilhados Parado LocalSystem wscsvc Central de Segurana svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando NT AUTHORITY\LocalService WSearch Windows Search SearchIndexer.exe 7.0.7601.17610 Processos prprios Rodando LocalSystem wuauserv Windows Update svchost.exe 6.1.7600.16385 Processos compartilhados Rodando LocalSystem wudfsvc Windows Driver Foundation - Estrutura do Driver de Modo de Usurio svchost.exe 6.1.7600.16385 Processos co mpartilhados Rodando LocalSystem WwanSvc Configurao Automtica de WWAN svchost.exe 6.1.7600.16385 Processos compar tilhados Parado NT Authority\LocalService --------[ Arquivos AX ]-----------------------------------------------------------------------------------------------bdaplgin.ax 6.1.7600.16385 Control Plug-in for MPEG2 based networks. g711codc.ax 6.1.7601.17514 iac25_32.ax 2.0.5.53 ir41_32.ax 4.51.16.3 ivfsrc.ax 5.10.2.51 Source Filter 5.10 ksproxy.ax 6.1.7601.17514 ovie Proxy kstvtune.ax 6.1.7601.17514 Streaming WDM kswdmcap.ax 6.1.7601.17514 Microsoft BDA Device Intel G711 CODEC Software de udio Indeo Intel Indeo Video 4.5 Intel Indeo Video IVF WDM Streaming ActiveM Sintonizador de TV de Captura de Vdeo de Str

eaming WDM ksxbar.ax 6.1.7601.17514 r mpeg2data.ax 6.6.7601.17514 ion and Table Acquisition Module mpg2splt.ax 6.6.7601.17528 itter. msdvbnp.ax 6.6.7601.17514 vider for MPEG2 based networks. msnp.ax 6.6.7601.17514 vider for MPEG2 based networks. psisrndr.ax 6.6.7601.17669 nformation Filter for MPEG2 based networks. vbicodec.ax 6.6.7601.17514 vbisurf.ax 6.1.7601.17514 Filter vidcap.ax 6.1.7600.16385 ce Server wstpager.ax 6.6.7601.17514 rver

WDM Streaming Crossba Microsoft MPEG-2 Sect DirectShow MPEG-2 Spl Microsoft Network Pro Microsoft Network Pro Microsoft Transport I Microsoft VBI Codec VBI Surface Allocator Video Capture Interfa Microsoft Teletext Se

--------[ Arquivos DLL ]----------------------------------------------------------------------------------------------aaclient.dll 6.1.7601.17514 qualquer local accessibilitycpl.dll 6.1.7601.17514 facilidade de acesso acctres.dll 6.1.7600.16385 or de Contas da Internet da Microsoft acledit.dll 6.1.7600.16385 ontrole de acesso aclui.dll 6.1.7600.16385 e segurana acppage.dll 6.1.7601.17514 do shell da guia de Compatibilidade actioncenter.dll 6.1.7601.17514 actioncentercpl.dll 6.1.7601.17514 Central de Aes activeds.dll 6.1.7601.17514 ador ADs actxprxy.dll 6.1.7601.17514 shaling Library admparse.dll 9.0.8112.16421 mplate Parser admtmpl.dll 6.1.7601.17514 inistrativos adprovider.dll 6.1.7600.16385 adsldp.dll 6.1.7601.17514 adsldpc.dll 6.1.7600.16385 LDAP adsmsext.dll 6.1.7600.16385 adsnt.dll 6.1.7600.16385 ndows NT ADs adtschema.dll 6.1.7600.16385 itoria de segurana advapi32.dll 6.1.7601.17514 s 32 avanada advpack.dll 8.0.7600.16385 Cliente com acesso em Painel de controle da Recursos do Gerenciad Editor de listas de c Editor do descritor d Biblioteca de extenses Central de Aes Painel de Controle da DLL de camada de rote ActiveX Interface Mar IEAK Global Policy Te Extenso de Modelos Adm DLL adprovider ADs LDAP Provider DLL DLL C de provedor ADs ADs LDAP Provider DLL DLL de provedor do Wi DLL do Esquema de aud API de base do Window ADVPACK

aecache.dll n

6.1.7600.16385

AECache Sysprep Plugi

aeevts.dll 6.1.7600.16385 Recursos do Evento de Experincia com Aplicativo alttab.dll 6.1.7600.16385 Alt Tab de Shell do W indows amdpcom32.dll 8.14.10.23 Radeon PCOM Universal Driver amstream.dll 6.6.7601.17514 DirectShow Runtime. amxread.dll 6.1.7600.16385 API Tracing Manifest Read Library apds.dll 6.1.7600.16385 Mdulo de Servios de Dad os da Ajuda da Microsoft apilogen.dll 6.1.7600.16385 Mecanismo de Log de R astreamento de API api-ms-win-core-console-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-datetime-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-debug-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DL L api-ms-win-core-delayload-l1-1-0.dll 6.1.7601.17651 ApiSet Stu b DLL api-ms-win-core-errorhandling-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-fibers-l1-1-0.dll 6.1.7601.17651 ApiSet Stub D LL api-ms-win-core-file-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-handle-l1-1-0.dll 6.1.7601.17651 ApiSet Stub D LL api-ms-win-core-heap-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-interlocked-l1-1-0.dll 6.1.7601.17651 ApiSet S tub DLL api-ms-win-core-io-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-libraryloader-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-localization-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-localregistry-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-memory-l1-1-0.dll 6.1.7601.17651 ApiSet Stub D LL api-ms-win-core-misc-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-namedpipe-l1-1-0.dll 6.1.7601.17651 ApiSet Stu b DLL api-ms-win-core-processenvironment-l1-1-0.dll 6.1.7601.17651 A piSet Stub DLL api-ms-win-core-processthreads-l1-1-0.dll 6.1.7601.17651 ApiSe t Stub DLL api-ms-win-core-profile-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-rtlsupport-l1-1-0.dll 6.1.7601.17651 ApiSet St ub DLL api-ms-win-core-string-l1-1-0.dll 6.1.7601.17651 ApiSet Stub D LL api-ms-win-core-synch-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DL L api-ms-win-core-sysinfo-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-threadpool-l1-1-0.dll 6.1.7601.17651 ApiSet St

ub DLL api-ms-win-core-util-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-core-xstate-l1-1-0.dll 6.1.7601.17651 ApiSet Stub D LL api-ms-win-security-base-l1-1-0.dll 6.1.7601.17651 ApiSet Stub DLL api-ms-win-security-lsalookup-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL api-ms-win-security-sddl-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL api-ms-win-service-core-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL api-ms-win-service-management-l1-1-0.dll 6.1.7600.16385 ApiSet Stub DLL api-ms-win-service-management-l2-1-0.dll 6.1.7600.16385 ApiSet Stub DLL api-ms-win-service-winsvc-l1-1-0.dll 6.1.7600.16385 ApiSet Stu b DLL apircl.dll 6.1.7600.16385 Microsoft InfoTech IR Local DLL apisetschema.dll 6.1.7600.16385 ApiSet Schema DLL apphelp.dll 6.1.7601.17514 Biblioteca de cliente de compatibilidade de aplicativos apphlpdm.dll 6.1.7600.16385 Mdulo de Ajuda da Comp atibilidade do Aplicativo appidapi.dll 6.1.7600.16385 DLL de APIs de Identi dade de Aplicativo appidpolicyengineapi.dll 6.1.7600.16385 AppId Policy Engine A PI Module appmgmts.dll 6.1.7600.16385 Servio de instalao do so ftware appmgr.dll 6.1.7601.17514 Extenso do snap-in de instalao de software apss.dll 6.1.7600.16385 Microsoft InfoTech Sto rage System Library asferror.dll 12.0.7600.16385 Definies de erro ASF asio.dll 1.0.0.3 AsIO DLL asycfilt.dll 6.1.7601.17514 ati2edxx.dll 6.14.10.2514 ati2edxx atiadlxy.dll 6.14.10.1054 ADL aticalcl.dll 6.14.10.556 ATI CAL compiler runt ime aticaldd.dll 6.14.10.556 ATI CAL DD aticalrt.dll 6.14.10.556 ATI CAL runtime aticfx32.dll 8.17.10.16 aticfx32.dll atidxx32.dll 8.17.10.261 atidxx32.dll atigktxx.dll 8.14.1.6099 atigktxx.dll atiglpxx.dll 8.14.1.6099 atiglpxx.dll atimpc32.dll 8.14.10.23 Radeon PCOM Universal Driver atioglxx.dll 6.14.10.9606 ATI OpenGL driver atipdlxx.dll 6.14.10.2562 ATI Desktop CWDDEDI D LL atiu9pag.dll 8.14.1.6099 atiu9pag.dll atiumdag.dll 8.14.10.735 atiumdag.dll atiumdva.dll 8.14.10.250 Radeon Video Accelera tion Universal Driver atiuxpag.dll 8.14.1.6099 atiuxpag.dll atl.dll 3.5.2284.0 ATL Module for Window s XP (Unicode)

atmfd.dll 5.1.2.234 Windows NT OpenType/T ype 1 Font Driver atmlib.dll 5.1.2.234 Windows NT OpenType/T ype 1 API Library. audiodev.dll 6.1.7601.17514 Extenso Shell dos Disp ositivos de Mdia Portteis audioeng.dll 6.1.7600.16385 Audio Engine audiokse.dll 6.1.7600.16385 Audio Ks Endpoint audioses.dll 6.1.7601.17514 Sesso de udio auditnativesnapin.dll 6.1.7600.16385 Extenso do Editor de D iretiva de Grupo de Diretiva de Auditoria auditpolicygpinterop.dll 6.1.7600.16385 Mdulo GP da Diretiva d e Auditoria auditpolmsg.dll 6.1.7600.16385 Mensagens de Snap-in de MMC de Diretiva de Auditoria authfwcfg.dll 6.1.7600.16385 Auxiliar de Configurao do Firewall do Windows com Segurana Avanada authfwgp.dll 6.1.7600.16385 Extenso do Editor de D iretiva de Grupo do Firewall do Windows com Segurana Avanada authfwsnapin.dll 6.1.7601.17514 Microsoft.WindowsFire wall.SnapIn authfwwizfwk.dll 6.1.7600.16385 Wizard Framework authui.dll 6.1.7601.17514 Interface do Usurio da Autenticao do Windows authz.dll 6.1.7600.16385 Authorization Framewo rk autoplay.dll 6.1.7601.17514 Painel de Controle de Reproduo Automtica auxiliarydisplayapi.dll 6.1.7600.16385 Microsoft Windows Sid eShow API auxiliarydisplaycpl.dll 6.1.7601.17514 Painel de Controle do Microsoft Windows SideShow avicap32.dll 6.1.7600.16385 Classe janela de capt ura AVI avifil32.dll 6.1.7601.17514 Biblioteca de suporte a arquivos AVI da Microsoft avrt.dll 6.1.7600.16385 Multimedia Realtime R untime azroles.dll 6.1.7601.17514 azroles Module azroleui.dll 6.1.7601.17514 Gerenciador de autori zao azsqlext.dll 6.1.7601.17514 AzMan Sql Audit Exten ded Stored Procedures Dll basecsp.dll 6.1.7601.17514 Microsoft Base Smart Card Crypto Provider batmeter.dll 6.1.7601.17514 DLL auxiliar de medid or de bateria bcrypt.dll 6.1.7600.16385 Windows Cryptographic Primitives Library (Wow64) bcryptprimitives.dll 6.1.7600.16385 Windows Cryptographic Primitives Library bidispl.dll 6.1.7600.16385 Bidispl DLL biocredprov.dll 6.1.7600.16385 Provedor de Credencia is WinBio bitsperf.dll 7.5.7601.17514 Perfmon Counter Acces s bitsprx2.dll 7.5.7600.16385 Background Intelligen t Transfer Service Proxy bitsprx3.dll 7.5.7600.16385 Background Intelligen t Transfer Service 2.0 Proxy

bitsprx4.dll 7.5.7600.16385 t Transfer Service 2.5 Proxy bitsprx5.dll 7.5.7600.16385 t Transfer Service 3.0 Proxy bitsprx6.dll 7.5.7600.16385 t Transfer Service 4.0 Proxy blackbox.dll 11.0.7601.17514 bootvid.dll 6.1.7600.16385 browcli.dll 6.1.7601.17514 t DLL browseui.dll 6.1.7601.17514 ary btpanui.dll 6.1.7600.16385 Bluetooth PAN bwcontexthandler.dll 1.0.0.1 bwunpairelevated.dll 6.1.7600.16385 Elevated c_g18030.dll 6.1.7600.16385 Conversion DLL c_is2022.dll 6.1.7600.16385 anslation DLL c_iscii.dll 6.1.7601.17514 lation DLL cabinet.dll 6.1.7601.17514 API cabview.dll 6.1.7601.17514 lizador de Arquivos de Gabinete capiprovider.dll 6.1.7600.16385 capisp.dll 6.1.7600.16385 or CAPI catsrv.dll 2001.12.8530.16385 talog Server catsrvps.dll 2001.12.8530.16385 talog Server Proxy/Stub catsrvut.dll 2001.12.8530.16385 talog Server Utilities cca.dll 6.6.7601.17514 . cdosys.dll 6.6.7601.17514 dows Library certcli.dll 6.1.7601.17514 Certificados do Active Directory certcredprovider.dll 6.1.7600.16385 is de Certificao certenc.dll 6.1.7600.16385 ificate Services Encoding certenroll.dll 6.1.7601.17514 ervios de Certificado do Microsoft Active Directory certenrollui.dll 6.1.7600.16385 Registro de Certificados X509 certmgr.dll 6.1.7601.17514 os certpoleng.dll 6.1.7601.17514 de Certificao cewmdm.dll 12.0.7600.16385 DM do Windows CE cfgbkend.dll 6.1.7600.16385 ao de Back-end cfgmgr32.dll 6.1.7601.17621 DLL

Background Intelligen Background Intelligen Background Intelligen BlackBox DLL VGA Boot Driver Browser Service Clien Shell Browser UI Libr Interface de Usurio do Aplicativo ContextH DLL do Proxy BWUnpair GB18030 DBCS-Unicode ISO-2022 Code Page Tr ISCII Code Page Trans Microsoft Cabinet File Extenso shell do Visua DLL capiprovider Sysprep cleanup dll f COM+ Configuration Ca COM+ Configuration Ca COM+ Configuration Ca CCA DirectShow Filter Microsoft CDO for Win Cliente dos Servios de Provedor de Credencia Active Directory Cert Cliente de Inscrio de S Interface de Usurio de Snap-in de certificad Mecanismo de Diretiva Provedor de Servios WM Interface de Configur Configuration Manager

chsbrkr.dll 6.1.7600.16385 rd Breaker chtbrkr.dll 6.1.7600.16385 ord Breaker chxreadingstringime.dll 6.1.7600.16385 cic.dll 6.1.7600.16385 ara painel de tarefas clb.dll 6.1.7600.16385 clbcatq.dll 2001.12.8530.16385 talog clfsw32.dll 6.1.7600.16385 g Win32 DLL cliconfg.dll 6.1.7600.16385 ion Utility DLL clusapi.dll 6.1.7601.17514 sters cmcfg32.dll 7.2.7600.16385 Manager Configuration Dll cmdial32.dll 7.2.7600.16385 da Microsoft cmicryptinstall.dll 6.1.7600.16385 graphic elements of CMI objects cmifw.dll 6.1.7600.16385 configuration plug-in cmipnpinstall.dll 6.1.7600.16385 for CMI cmlua.dll 7.2.7600.16385 ministrao do Gerenciador de Conexes cmpbk32.dll 7.2.7600.16385 Manager Phonebook cmstplua.dll 7.2.7600.16385 ministrao do Gerenciador de Conexes para Instalao cmutil.dll 7.2.7600.16385 os do Gerenciador de conexes da Microsoft cngaudit.dll 6.1.7600.16385 Next Generation audit library cngprovider.dll 6.1.7600.16385 cnvfat.dll 6.1.7600.16385 rsion Utility DLL colbact.dll 2001.12.8530.16385 colorcnv.dll 6.1.7600.16385 onversion colorui.dll 6.1.7600.16385 res da Microsoft comcat.dll 6.1.7600.16385 ategory Manager Library comctl32.dll 5.82.7601.17514 es de Experincia do Usurio comdlg32.dll 6.1.7601.17514 compobj.dll 2.10.35.35 erability Library compstui.dll 6.1.7600.16385 surio da folha de propriedades comuns comrepl.dll 2001.12.8530.16385 comres.dll 2001.12.8530.16385 comsnap.dll 2001.12.8530.16385 pin comsvcs.dll 2001.12.8530.16385 comuid.dll 2001.12.8530.16385 connect.dll 6.1.7600.16385

Simplified Chinese Wo Chinese Traditional W CHxReadingStringIME CIC - controles MMC p Caixa de listagem COM+ Configuration Ca Common Log Marshallin SQL Client Configurat Biblioteca API de Clu Microsoft Connection Gerenciador de conexes Installers for crypto Windows Firewall rule PNP plugin installer Auxiliar de API de Ad Microsoft Connection Auxiliar de API de Ad Biblioteca de utilitri Windows Cryptographic DLL cngprovider FAT File System Conve COM+ Windows Media Color C Painel de Controle Co Microsoft Component C Biblioteca de Control DLL de dilogos comuns OLE 2.1 16/32 Interop DLL da interface de u COM+ Recursos COM+ COM+ Explorer MMC Sna COM+ Services COM+ Explorer UI Assistentes para Cone

xo console.dll 6.1.7600.16385 Painel de Controle cpfilters.dll 6.6.7601.17528 Decrypter Tagger Filters. credssp.dll 6.1.7601.17514 Security Package credui.dll 6.1.7601.17514 gerenciador de credenciais crtdll.dll 4.0.1183.1 ibrary crypt32.dll 6.1.7601.17514 cryptbase.dll 6.1.7600.16385 I DLL cryptdlg.dll 6.1.7600.16385 rtificados comuns da Microsoft cryptdll.dll 6.1.7600.16385 cryptext.dll 6.1.7600.16385 riptografia cryptnet.dll 6.1.7600.16385 d API cryptsp.dll 6.1.7600.16385 Provider API cryptsvc.dll 6.1.7601.17514 a cryptui.dll 6.1.7601.17514 provedor de confiana de certificados da Microsoft cryptxml.dll 6.1.7600.16385 ital XML cscapi.dll 6.1.7601.17514 PI cscdll.dll 6.1.7601.17514 ry Shim cscobj.dll 6.1.7601.17514 sado por clientes da API CSC ctl3d32.dll 2.31.0.0 rols d2d1.dll 6.1.7601.17514 d3d10.dll 6.1.7600.16385 d3d10_1.dll 6.1.7601.17544 d3d10_1core.dll 6.1.7601.17514 d3d10core.dll 6.1.7600.16385 d3d10level9.dll 6.1.7601.17514 3D9 Translation Runtime d3d10warp.dll 6.1.7601.17514 r d3d11.dll 6.1.7601.17514 d3d8.dll 6.1.7600.16385 d3d8thk.dll 6.1.7600.16385 Thunk Layer d3d9.dll 6.1.7601.17514 d3dcompiler_33.dll 9.18.904.15 d3dcompiler_34.dll 9.19.949.46 d3dcompiler_35.dll 9.19.949.1104 d3dcompiler_36.dll 9.19.949.2111 d3dcompiler_37.dll 9.22.949.2248 d3dcompiler_38.dll 9.23.949.2378 d3dcompiler_39.dll 9.24.949.2307 d3dcompiler_40.dll 9.24.950.2656 r Aplicativo Console no PTFilter & Encypter/ Credential Delegation Interface de usurio do Microsoft C Runtime L Crypto API32 Base cryptographic AP Caixas de dilogo de ce Cryptography Manager Extenses do shell de c Crypto Network Relate Cryptographic Service Servios de criptografi Interface de usurio do API de Assinatura Dig Offline Files Win32 A Offline Files Tempora Objeto COM In-proc u Ctl3D 3D Windows Cont Microsoft D2D Library Direct3D 10 Runtime Direct3D 10.1 Runtime Direct3D 10.1 Runtime Direct3D 10 Runtime Direct3D 10 to Direct Direct3D 10 Rasterize Direct3D 11 Runtime Microsoft Direct3D Microsoft Direct3D OS Direct3D 9 Runtime Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Direct3D HLSL Compile

d3dcompiler_41.dll r d3dcompiler_42.dll r d3dcompiler_43.dll r d3dcsx_42.dll ons d3dcsx_43.dll ons d3dim.dll d3dim700.dll d3dramp.dll d3dx10.dll d3dx10_33.dll d3dx10_34.dll d3dx10_35.dll d3dx10_36.dll d3dx10_37.dll d3dx10_38.dll d3dx10_39.dll d3dx10_40.dll ons d3dx10_41.dll ons d3dx10_42.dll ons d3dx10_43.dll ons d3dx11_42.dll ons d3dx11_43.dll ons d3dx9_24.dll Windows d3dx9_25.dll Windows d3dx9_26.dll Windows d3dx9_27.dll Windows d3dx9_28.dll Windows d3dx9_29.dll Windows d3dx9_30.dll Windows d3dx9_31.dll Windows d3dx9_32.dll Windows d3dx9_33.dll Windows d3dx9_34.dll Windows d3dx9_35.dll Windows d3dx9_36.dll Windows d3dx9_37.dll

9.26.952.2844 9.27.952.3022 9.29.952.3111 9.27.952.3022 9.29.952.3111 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 9.16.843.0 9.18.904.21 9.19.949.46 9.19.949.1104 9.19.949.2009 9.19.949.2187 9.23.949.2378 9.24.949.2307 9.24.950.2656 9.26.952.2844 9.27.952.3001 9.29.952.3111 9.27.952.3022 9.29.952.3111 9.5.132.0 9.6.168.0 9.7.239.0 9.8.299.0 9.10.455.0 9.11.519.0 9.12.589.0 9.15.779.0 9.16.843.0 9.18.904.15 9.19.949.46 9.19.949.1104 9.19.949.2111 9.22.949.2248

Direct3D HLSL Compile Direct3D HLSL Compile Direct3D HLSL Compile Direct3D 10.1 Extensi Direct3D 10.1 Extensi Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Microsoft Direct3D Direct3D 10.1 Extensi Direct3D 10.1 Extensi Direct3D 10.1 Extensi Direct3D 10.1 Extensi Direct3D 10.1 Extensi Direct3D 10.1 Extensi Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for Microsoft DirectX for

Windows d3dx9_38.dll 9.23.949.2378 Microsoft DirectX for Windows d3dx9_39.dll 9.24.949.2307 Microsoft DirectX for Windows d3dx9_40.dll 9.24.950.2656 Direct3D 9 Extensions d3dx9_41.dll 9.26.952.2844 Direct3D 9 Extensions d3dx9_42.dll 9.27.952.3001 Direct3D 9 Extensions d3dx9_43.dll 9.29.952.3111 Direct3D 9 Extensions d3dxof.dll 6.1.7600.16385 DirectX Files DLL dataclen.dll 6.1.7600.16385 Gerenciador de limpez a de espao em disco para Windows davclnt.dll 6.1.7601.17514 Web DAV Client DLL davhlpr.dll 6.1.7600.16385 DAV Helper DLL dbgeng.dll 6.1.7601.17514 Windows Symbolic Debu gger Engine dbghelp.dll 6.1.7601.17514 Windows Image Helper dbnetlib.dll 6.1.7600.16385 Winsock Oriented Net DLL for SQL Clients dbnmpntw.dll 6.1.7600.16385 Named Pipes Net DLL f or SQL Clients dciman32.dll 6.1.7600.16385 DCI Manager ddaclsys.dll 6.1.7600.16385 SysPrep module for Re seting Data Drive ACL ddoiproxy.dll 6.1.7600.16385 DDOI Interface Proxy ddores.dll 6.1.7600.16385 Recursos e informaes so bre a Categoria de Dispositivo ddraw.dll 6.1.7600.16385 Microsoft DirectDraw ddrawex.dll 6.1.7600.16385 Direct Draw Ex defaultlocationcpl.dll 6.1.7601.17514 Painel de Controle de Localizao Padro deskadp.dll 6.1.7600.16385 Propriedades avanadas de adaptador de vdeo deskmon.dll 6.1.7600.16385 Propriedades avanadas de monitor deskperf.dll 6.1.7600.16385 Propriedades avanadas de desempenho de vdeo devenum.dll 6.6.7600.16385 Enumerao de dispositivo s. devicecenter.dll 6.1.7601.17514 Device Center devicedisplaystatusmanager.dll 6.1.7600.16385 Device Display S tatus Manager devicemetadataparsers.dll 6.1.7600.16385 Common Device Metadat a parsers devicepairing.dll 6.1.7600.16385 Extenses de shell para Vinculao de Dispositivos devicepairingfolder.dll 6.1.7601.17514 Pasta de Emparelhamen to de Dispositivo devicepairinghandler.dll 6.1.7600.16385 Device Pairing Handle r Dll devicepairingproxy.dll 6.1.7600.16385 Device Pairing Proxy Dll deviceuxres.dll 6.1.7600.16385 Windows Device User E xperience Resource File devmgr.dll 6.1.7600.16385 Snap-in do 'Console d e Gerenciamento Microsoft' do 'Gerenciador de Dispositivos' devobj.dll 6.1.7601.17621 Device Information Se t DLL devrtl.dll 6.1.7601.17621 Device Management Run Time Library

dfscli.dll d File System Client DLL dfshim.dll de Implantao do Aplicativo dfsshlex.dll dhcpcmonitor.dll ente DHCP dhcpcore.dll dhcpcore6.dll dhcpcsvc.dll dhcpcsvc6.dll dhcpqec.dll AP DHCP da Microsoft dhcpsapi.dll igo API de servidor DHCP difxapi.dll orks for API library module dimsjob.dll MS dimsroam.dll MS da Chave Mvel dinput.dll dinput8.dll directdb.dll base API diskcopy.dll dispex.dll display.dll Vdeo divx.dll dmband.dll Band dmcompos.dll Composer dmdlgs.dll in Dialogs dmdskmgr.dll in Support Library dmdskres.dll e Gerenciamento de Disco dmdskres2.dll e Gerenciamento de Disco dmime.dll Interactive Engine dmintf.dll Interface Stub dmloader.dll Loader dmocx.dll dmrc.dll dmscript.dll Scripting dmstyle.dll Style Engline dmsynth.dll Software Synthesizer dmusic.dll Core Services dmutil.dll ador de discos lgicos

6.1.7600.16385 4.0.40305.0 ClickOnce 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 2.1.0.0 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 5.8.7600.16385 6.1.7601.17514 6.9.2.26 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385

Windows NT Distribute Biblioteca de Suporte Extenso do shell DFS Dll do Monitor de Cli Servio Cliente Servio Cliente Cliente do Cliente DHCP DHCPv6 do Cliente DHCP DHCPv6 de Imposio de N

DLL de fragmento de cd Driver Install Framew DLL de Trabalho do DI DLL do Provedor de DI Microsoft DirectInput Microsoft DirectInput Microsoft Direct Data DiskCopy do Windows Microsoft DispEx Painel de Controle de DivX Microsoft DirectMusic Microsoft DirectMusic Disk Management SnapDisk Management SnapRecursos do Snap-in d Recursos do Snap-in d Microsoft DirectMusic Disk Management DCOM Microsoft DirectMusic TreeView OCX Windows MRC Microsoft DirectMusic Microsoft DirectMusic Microsoft DirectMusic Microsoft DirectMusic Biblioteca do gerenci

dmvdsitf.dll in Support Library dnsapi.dll DNS dnscmmc.dll Cliente do DNS docprop.dll do arquivo de documento OLE dot3api.dll ica 802.3 dot3cfg.dll dot3dlg.dll de Usurio 802.3 dot3gpclnt.dll e Grupo 802.3 dot3gpui.dll nto de Diretiva de Rede 802.3 dot3hc.dll t3 dot3msm.dll 802.3 dot3ui.dll anada 802.3 dpapiprovider.dll dpl100.dll dplayx.dll dpmodemx.dll em para DirectPlay dpnaddr.dll Address dpnathlp.dll NAT Helper UPnP dpnet.dll dpnhpast.dll NAT Helper PAST dpnhupnp.dll NAT Helper UPNP dpnlobby.dll Lobby dpwsockx.dll Internet para DirectPlay dpx.dll ckage Expander drmmgrtn.dll drmv2clt.dll drprov.dll ervidor Host da Sesso da rea drt.dll Distribuda drtprov.dll able Providers drttransport.dll able Transport Provider drvstore.dll ds32gt.dll eric Thunk dsauth.dll Services dsdmo.dll dshowrdpfilter.dll

6.1.7600.16385 6.1.7601.17570 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 1.3.0.25 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514

Disk Management SnapDLL da API de cliente DLL do snap-in MMC do Pgina de propriedades API de Configurao Automt Auxiliar Netsh 802.3 Auxiliar de Interface Cliente de Diretiva d Snap-in de Gerenciame Classe do Auxiliar Do Mdulo Especfico de Mdia Interface de Usurio Av DLL dpapiprovider dpl100 Microsoft DirectPlay Conexo serial e de mod Microsoft DirectPlay8 Microsoft DirectPlay Microsoft DirectPlay Microsoft DirectPlay Microsoft DirectPlay Microsoft DirectPlay8 Conexo IPX e TCP/IP de Microsoft(R) Delta Pa

11.0.7601.17514 DRM Migration DLL 11.0.7600.16385 DRMv2 Client DLL 6.1.7600.16385 Provedor de Rede do S de Trabalho Remota da Microsoft 6.1.7600.16385 Tabela de Roteamento 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 1.0.0.0 Distributed Routing T Distributed Routing T Driver Store API ODBC Driver Setup Gen DS Authorization for DirectSound Effects Filtro Processador RD

P (redirecionador) dskquota.dll 6.1.7600.16385 s de disco do Shell do Windows dskquoui.dll 6.1.7601.17514 surio da cota de disco do Shell do Windows dsound.dll 6.1.7600.16385 dsprop.dll 6.1.7600.16385 do Active Directory do Windows dsquery.dll 6.1.7600.16385 iretrio dsrole.dll 6.1.7600.16385 dssec.dll 6.1.7600.16385 segurana do servio de diretrio dssenh.dll 6.1.7600.16385 S and Diffie-Hellman Cryptographic Provider dsuiext.dll 6.1.7601.17514 mum do servio de diretrio dswave.dll 6.1.7600.16385 Wave dtsh.dll 6.1.7600.16385 artilhamento da API dui70.dll 6.1.7600.16385 Windows duser.dll 6.1.7600.16385 gine dwmapi.dll 6.1.7600.16385 Janelas da rea de Trabalho Microsoft dwmcore.dll 6.1.7601.17514 de DWM da Microsoft dwrite.dll 6.1.7601.17776 de DirectX da Microsoft dxdiagn.dll 6.1.7601.17514 co do DirectX da Microsoft dxgi.dll 6.1.7601.17514 astructure dxmasf.dll 12.0.7601.17514 ia Component Removal File. dxptaskringtone.dll 6.1.7601.17514 itor dxptasksync.dll 6.1.7601.17514 t Windows DXP dxtmsft.dll 9.0.8112.16421 e DirectX Transforms dxtrans.dll 9.0.8112.16421 ctX Transform Core dxva2.dll 6.1.7600.16385 ation 2.0 DLL eapp3hst.dll 6.1.7601.17514 apDispatcher eappcfg.dll 6.1.7600.16385 Nvel eappgnui.dll 6.1.7601.17514 nrica do protocolo EAP eapphost.dll 6.1.7601.17514 Microsoft EAPHOST eappprxy.dll 6.1.7600.16385 r Client DLL eapqec.dll 6.1.7600.16385 do Microsoft EAP efsadu.dll 6.1.7600.16385

DLL de suporte a cota DLL da interface de u DirectSound Pginas de propriedades Localizao de servio de d DS Role Client DLL Interface de usurio de Microsoft Enhanced DS Interface de usurio co Microsoft DirectMusic Deteco e Status de Comp Mecanismo DirectUI do Windows DirectUser En API do Gerenciador de Biblioteca Principal Servios de Tipografia Ferramenta de Diagnsti DirectX Graphics Infr Microsoft Windows Med Microsoft Ringtone Ed Sincronizao do Microsof DirectX Media -- Imag DirectX Media -- Dire DirectX Video Acceler Microsoft ThirdPartyE Config. EAP de Mesmo Interface do Usurio Ge Servio de Mesmo Nvel do Microsoft EAPHost Pee Cliente de Imposio NAP Utilitrio para criptog

rafia de arquivos efscore.dll 6.1.7601.17514 EFS Core Library efsutil.dll 6.1.7600.16385 EFS Utility Library ehstorapi.dll 6.1.7601.17514 API de Armazenamento Avanado do Windows ehstorpwdmgr.dll 6.1.7600.16385 Gerenciador de Senhas de Armazenamento Avanado do Windows ehstorshell.dll 6.1.7600.16385 DLL de Extenso do Shel l do Armazenamento Avanado do Windows els.dll 6.1.7600.16385 Componente de 'Visual izador de Eventos' elscore.dll 6.1.7600.16385 DLL da Plataforma Pri ncipal do Els elslad.dll 6.1.7600.16385 ELS Language Detectio n elstrans.dll 6.1.7601.17514 ELS Transliteration S ervice encapi.dll 6.1.7600.16385 Encoder API encdec.dll 6.6.7601.17708 Filtros de Marcadores XDSCodec & Criptografador/Descriptografador. eqossnap.dll 6.1.7600.16385 Extenso de Snap-in EQo S es.dll 2001.12.8530.16385 COM+ esent.dll 6.1.7601.17577 Mecanismo de Armazena mento Extensvel do Microsoft(R) Windows(R) esentprf.dll 6.1.7600.16385 Extensible Storage En gine Performance Monitoring Library for Microsoft(R) Windows(R) eventcls.dll 6.1.7600.16385 Microsoft Volume Shado w Copy Service event class evr.dll 6.1.7601.17514 DLL do Processador de Vdeo Avanado explorerframe.dll 6.1.7601.17514 ExplorerFrame expsrv.dll 6.0.72.9589 Visual Basic for Appl ications Runtime - Expression Service f3ahvoas.dll 6.1.7600.16385 JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard faultrep.dll 6.1.7601.17514 DLL do Relatrio de Pan e do Modo de Usurio do Windows fdbth.dll 6.1.7600.16385 Function Discovery Bl uetooth Provider Dll fdbthproxy.dll 6.1.7600.16385 Bluetooth Provider Pr oxy Dll fde.dll 6.1.7601.17514 Extenso de snap-in de redirecionamento de pasta fdeploy.dll 6.1.7601.17514 Extenso de Diretiva de Grupo de redirecionamento de pasta fdpnp.dll 6.1.7600.16385 Pnp Provider Dll fdproxy.dll 6.1.7600.16385 Function Discovery Pr oxy Dll fdssdp.dll 6.1.7600.16385 Function Discovery SS DP Provider Dll fdwcn.dll 6.1.7600.16385 Windows Connect Now Config Function Discovery Provider DLL fdwnet.dll 6.1.7600.16385 Function Discovery WN et Provider Dll fdwsd.dll 6.1.7600.16385 Function Discovery WS Discovery Provider Dll feclient.dll 6.1.7600.16385 Windows NT File Encry ption Client Interfaces ff_vfw.dll

filemgmt.dll 6.1.7600.16385 rtilhadas findnetprinters.dll 6.1.7600.16385 COM Component firewallapi.dll 6.1.7600.16385 ndows firewallcontrolpanel.dll 6.1.7601.17514 Firewall do Windows fltlib.dll 6.1.7600.16385 fmifs.dll 6.1.7600.16385 fms.dll 1.1.6000.16384 to de Fontes fontext.dll 6.1.7601.17514 ndows fontsub.dll 6.1.7601.17105 fphc.dll 6.1.7601.17514 ataforma de Filtragem framedyn.dll 6.1.7601.17514 ework framedynos.dll 6.1.7601.17514 ework fthsvc.dll 6.1.7600.16385 Heap Tolerante a Falhas do Microsoft Windows fundisc.dll 6.1.7600.16385 Funo fwcfg.dll 6.1.7600.16385 de Firewall do Windows fwpuclnt.dll 6.1.7601.17514 FWP/IPsec fwremotesvr.dll 6.1.7600.16385 te APIs Server fxsapi.dll 6.1.7600.16385 pport DLL fxscom.dll 6.1.7600.16385 COM Client Interface fxscomex.dll 6.1.7600.16385 Extended COM Client Interface fxsext32.dll 6.1.7600.16385 ge Command Extension fxsresm.dll 6.1.7600.16385 rvio de fax Microsoft fxsxp32.dll 6.1.7600.16385 ort Provider gameux.dll 6.1.7601.17514 gameuxlegacygdfs.dll 1.0.0.1 LL gcdef.dll 6.1.7600.16385 ladores de jogos gdi32.dll 6.1.7601.17514 getuname.dll 6.1.7600.16385 ara UCE glmf32.dll 6.1.7600.16385 glu32.dll 6.1.7600.16385 utilitrios OpenGL gpapi.dll 6.1.7600.16385 etiva de Grupo gpedit.dll 6.1.7600.16385 gpprefcl.dll 6.1.7601.17514 de Diretiva de Grupo gpprnext.dll 6.1.7600.16385

Servios e pastas compa Find Network Printers API do Firewall do Wi Painel de Controle do Biblioteca de Filtros FM IFS Utility DLL Servios de Gerenciamen Pasta de fontes do Wi Font Subsetting DLL Classe Auxiliar de Pl WMI SDK Provider Fram WMI SDK Provider Fram Mdulo de Diagnstico do Dll de Descoberta de Auxiliar de Configurao API de Modo de Usurio Windows Firewall Remo Microsoft Fax API Su Microsoft Fax Server Microsoft Fax Server Microsoft Fax Exchan DLL de recursos do se Microsoft Fax Transp Explorador de Jogos Legacy GDF resource D Folhas padro de contro GDI Client DLL DLL de nome Unicode p OpenGL Metafiling DLL DLL da biblioteca de API do Cliente da Dir GPEdit Cliente da Preferncia Extenso de Impressora

de Diretiva de Grupo gpscript.dll 6.1.7600.16385 Extenso do Lado do Cli ente do Script gptext.dll 6.1.7600.16385 GPTExt hbaapi.dll 6.1.7601.17514 HBA API data interfac e dll for HBA_API_Rev_2-18_2002MAR1.doc hcproviders.dll 6.1.7600.16385 Provedores da Central de Aes helppaneproxy.dll 6.1.7600.16385 Microsoft Help Proxy hgcpl.dll 6.1.7601.17514 Painel de Controle do Grupo Domstico hhsetup.dll 6.1.7600.16385 Microsoft HTML Help hid.dll 6.1.7600.16385 Biblioteca de Usurio d e HID hidserv.dll 6.1.7600.16385 Servio de HID hlink.dll 6.1.7600.16385 Componente do Microso ft Office 2000 hnetcfg.dll 6.1.7600.16385 Gerenciador de config uraes de rede domstica hnetmon.dll 6.1.7600.16385 DLL do monitor de red e domstica httpapi.dll 6.1.7601.17514 HTTP Protocol Stack A PI htui.dll 6.1.7600.16385 Caixas de dilogo de aj uste de cor meio-tom comuns ias.dll 6.1.7600.16385 Servidor de Diretivas de Rede iasacct.dll 6.1.7601.17514 Provedor de Contabili zao NPS iasads.dll 6.1.7600.16385 Repositrio de Dados do Active Directory do NPS iasdatastore.dll 6.1.7600.16385 NPS Datastore server iashlpr.dll 6.1.7600.16385 Componente substituto NPS iasmigplugin.dll 6.1.7600.16385 NPS Migration DLL iasnap.dll 6.1.7600.16385 NPS NAP Provider iaspolcy.dll 6.1.7600.16385 NPS Pipeline iasrad.dll 6.1.7601.17514 Componente de protoco lo NPS RADIUS iasrecst.dll 6.1.7601.17514 NPS XML Datastore Acc ess iassam.dll 6.1.7600.16385 NPS NT SAM Provider iassdo.dll 6.1.7600.16385 Componente NPS SDO iassvcs.dll 6.1.7600.16385 Componente de servios NPS icardie.dll 9.0.8112.16421 Auxiliar do IE da Pla ca de Informaes Microsoft icardres.dll 3.0.4506.4926 Windows CardSpace iccvid.dll 1.10.0.13 Cinepak Codec icm32.dll 6.1.7600.16385 Microsoft Color Manag ement Module (CMM) icmp.dll 6.1.7600.16385 ICMP DLL icmui.dll 6.1.7600.16385 DLL da interface com o usurio do sistema de correspondncia de cores Microsoft iconcodecservice.dll 6.1.7600.16385 Converts a PNG part o f the icon to a legacy bmp icon icsigd.dll 6.1.7600.16385 Propriedades do Dispo sitivo de Gateway da Internet idndl.dll 6.1.7600.16385 Downlevel DLL idstore.dll 6.1.7600.16385 Identity Store

ieadvpack.dll 9.0.8112.16421 ieakeng.dll 9.0.8112.16421 inistration Kit Engine Library ieaksie.dll 9.0.8112.16421 ernet Explorer Poltica de Grupo ieakui.dll 9.0.8112.16421 da do Microsoft IEAK ieapfltr.dll 9.0.8112.16421 Filter iedkcs32.dll 18.0.8112.16421 K ieframe.dll 9.0.8112.16443 iepeers.dll 9.0.8112.16421 rnet Explorer iernonce.dll 9.0.8112.16421 nce estendido com interface do usurio iertutil.dll 9.0.8112.16443 Internet Explorer iesetup.dll 9.0.8112.16421 iesysprep.dll 9.0.8112.16421 ieui.dll 9.0.8112.16443 e do Usurio do Internet Explorer ifmon.dll 6.1.7600.16385 ifsutil.dll 6.1.7601.17514 ifsutilx.dll 6.1.7600.16385 DLL imagehlp.dll 6.1.7601.17787 er imageres.dll 6.1.7600.16385 e imagesp1.dll 6.1.7600.16385 ource imagx7.dll 7.0.74.0 ibrary imagxpr7.dll 7.0.74.0 imagxr7.dll 7.0.495.0 Library imagxra7.dll 7.0.495.0 Library imapi.dll 6.1.7600.16385 imapi2.dll 6.1.7601.17514 imapi2fs.dll 6.1.7601.17514 Arquivos IMAPI v2 imgutil.dll 9.0.8112.16421 er support DLL imjp10k.dll 10.1.7600.16385 imm32.dll 6.1.7601.17514 M32 API Client DLL inetcomm.dll 6.1.7601.17609 ssaging API Resources inetmib1.dll 6.1.7601.17514 gent inetres.dll 6.1.7600.16385 crosoft Internet Messaging infocardapi.dll 3.0.4506.4926 inked.dll 6.1.7600.16385 nkEdit Control input.dll 6.1.7601.17514 trada inseng.dll 9.0.8112.16421

ADVPACK Internet Explorer Adm Extenso Snap-in do Int DLL da UI compartilha Microsoft SmartScreen Identidade visual IEA Navegador da Internet Objetos pares do Inte Processamento de RunO Run time utility for Mapa de verso IOD IE Sysprep Provider Mecanismo da Interfac DLL do monitor de IF IFS Utility DLL IFS Utility Extension Windows NT Image Help Windows Image Resourc Windows SP1 Image Res ImagX7 Dynamic Link L ImagXpr7 Module ImagXR7 Dynamic Link ImagXRA7 Dynamic Link IMAPI IMAPI v2 Imagens do Sistema de IE plugin image decod Microsoft IME Multi-User Windows IM Microsoft Internet Me Microsoft MIB-II suba Recursos de API do Mi Microsoft InfoCards Microsoft Tablet PC I DLL de configurao de en Mecanismo de instalao

iologmsg.dll 6.1.7600.16385 ipbusenumproxy.dll 6.1.7600.16385 sence Proxy Dll iphlpapi.dll 6.1.7601.17514 iprop.dll 6.1.7600.16385 mentation iprtprio.dll 6.1.7600.16385 riority DLL iprtrmgr.dll 6.1.7601.17514 or IP ipsecsnp.dll 6.1.7600.16385 nto de diretiva de segurana IP ipsmsnap.dll 6.1.7601.17514 segurana IP ir32_32.dll 3.24.15.3 Intel Indeo(R) Video R3.2 ir41_qc.dll 4.30.62.2 ractive Quick Compressor ir41_qcx.dll 4.30.62.2 ractive Quick Compressor ir50_32.dll 5.2562.15.55 ir50_qc.dll 5.0.63.48 Quick Compressor ir50_qcx.dll 5.0.63.48 Quick Compressor irclass.dll 6.1.7600.16385 e Infravermelho iscsicpl.dll 5.2.3790.1830 nel de Controle do Iniciador iSCSI iscsidsc.dll 6.1.7600.16385 SI iscsied.dll 6.1.7600.16385 iscsium.dll 6.1.7601.17514 iscsiwmi.dll 6.1.7600.16385 I Provider itircl.dll 6.1.7601.17514 Local DLL itss.dll 6.1.7600.16385 rage System Library itvdata.dll 6.6.7601.17514 iyuv_32.dll 6.1.7601.17514 YUV Codec jscript.dll 5.8.7601.16982 jscript9.dll 9.0.8112.16443 jsproxy.dll 9.0.8112.16443 nfiguration kbd101.dll 6.1.7600.16385 Layout for 101 kbd101a.dll 6.1.7600.16385 ayout for 101 (Type A) kbd101b.dll 6.1.7600.16385 ayout for 101(Type B) kbd101c.dll 6.1.7600.16385 ayout for 101(Type C) kbd103.dll 6.1.7600.16385 ayout for 103 kbd106.dll 6.1.7600.16385 Layout for 106 kbd106n.dll 6.1.7600.16385 Layout for 106

DLL de log de E/S Associated Device Pre IP Helper API OLE PropertySet Imple IP Routing Protocol P Gerenciador do rotead Snap-in de gerenciame Snap-in do monitor de Driver de 32 bits do Intel Indeo Video Inte Intel Indeo Video Inte Intel Indeo video 5.10 Intel Indeo video 5.10 Intel Indeo video 5.10 Coinstalador de Class Miniaplicativo do Pai API de Descoberta iSC iSCSI Extension DLL iSCSI Discovery api MS iSCSI Initiator WM Microsoft InfoTech IR Microsoft InfoTech Sto iTV Data Filters. Intel Indeo(R) Video Microsoft (R) JScript Microsoft JScript JScript Proxy Auto-Co JP Japanese Keyboard KO Hangeul Keyboard L KO Hangeul Keyboard L KO Hangeul Keyboard L KO Hangeul Keyboard L JP Japanese Keyboard JP Japanese Keyboard

kbda1.dll yboard Layout kbda2.dll out kbda3.dll board Layout kbdal.dll ut kbdarme.dll oard Layout kbdarmw.dll oard Layout kbdax2.dll Layout for AX2 kbdaze.dll eyboard Layout kbdazel.dll Layout kbdbash.dll ut kbdbe.dll ut kbdbene.dll d Layout kbdbgph.dll yboard Layout kbdbgph1.dll raditional) Keyboard Layout kbdbhc.dll yboard Layout kbdblr.dll ayout kbdbr.dll yout kbdbu.dll ) Keyboard Layout kbdbulg.dll yout kbdca.dll Keyboard Layout kbdcan.dll Standard Keyboard Layout kbdcr.dll yboard Layout kbdcz.dll kbdcz1.dll yout kbdcz2.dll yboard Layout kbdda.dll t kbddiv1.dll ard Layout kbddiv2.dll board Layout kbddv.dll board Layout kbdes.dll oard Layout kbdest.dll

6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385

Arabic_English_101 Ke Arabic_2 Keyboard Lay Arabic_French_102 Key Albania Keyboard Layo Eastern Armenian Keyb Western Armenian Keyb JP Japanese Keyboard Azerbaijan_Cyrillic K Azeri-Latin Keyboard Bashkir Keyboard Layo Belgian Keyboard Layo Belgian Dutch Keyboar Bulgarian Phonetic Ke Bulgarian (Phonetic T Bosnian (Cyrillic) Ke Belarusian Keyboard L Brazilian Keyboard La Bulgarian (Typewriter Bulgarian Keyboard La Canadian Multilingual Canadian Multilingual Croatian/Slovenian Ke Czech Keyboard Layout Czech_101 Keyboard La Czech_Programmer's Ke Danish Keyboard Layou Divehi Phonetic Keybo Divehi Typewriter Key Dvorak US English Key Spanish Alernate Keyb Estonia Keyboard Layo

ut kbdfa.dll ut kbdfc.dll ard Layout kbdfi.dll ut kbdfi1.dll Sami Keyboard Layout kbdfo.dll kbdfr.dll t kbdgae.dll t kbdgeo.dll out kbdgeoer.dll Keyboard Layout kbdgeoqw.dll board Layout kbdgkl.dll Layout kbdgr.dll t kbdgr1.dll ayout kbdgrlnd.dll Layout kbdhau.dll kbdhe.dll kbdhe220.dll d Layout kbdhe319.dll d Layout kbdheb.dll t kbdhela2.dll eyboard Layout kbdhela3.dll eyboard Layout kbdhept.dll ard Layout kbdhu.dll yout kbdhu1.dll board Layout kbdibm02.dll Layout for IBM 5576-002/003 kbdibo.dll kbdic.dll yout kbdinasa.dll eyboard Layout kbdinbe1.dll egacy) Keyboard Layout kbdinbe2.dll yboard Layout kbdinben.dll ut kbdindev.dll 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 Canadian French Keybo Finnish Keyboard Layo Finnish-Swedish with Froese Keyboard Layout French Keyboard Layou Gaelic Keyboard Layou Georgian Keyboard Lay Georgian (Ergonomic) Georgian (QWERTY) Key Greek_Latin Keyboard German Keyboard Layou German_IBM Keyboard L Greenlandic Keyboard Hausa Keyboard Layout Greek Keyboard Layout Greek IBM 220 Keyboar Greek IBM 319 Keyboar KBDHEB Keyboard Layou Greek IBM 220 Latin K Greek IBM 319 Latin K Greek_Polytonic Keybo Hungarian Keyboard La Hungarian 101-key Key JP Japanese Keyboard Igbo Keyboard Layout Icelandic Keyboard La Assamese (Inscript) K Bengali - Inscript (L Bengali (Inscript) Ke Bengali Keyboard Layo Devanagari Keyboard L 6.1.7600.16385 Persian Keyboard Layo

ayout kbdinguj.dll out kbdinhin.dll kbdinkan.dll ut kbdinmal.dll yout Keyboard Layout kbdinmar.dll ut kbdinori.dll kbdinpun.dll oard Layout kbdintam.dll kbdintel.dll t kbdinuk2.dll eyboard Layout kbdir.dll kbdit.dll ut kbdit142.dll Layout kbdiulat.dll ard Layout kbdjpn.dll Layout Stub driver kbdkaz.dll rd Layout kbdkhmr.dll yboard Layout kbdkor.dll ayout Stub driver kbdkyr.dll t kbdla.dll h Keyboard Layout kbdlao.dll Layout kbdlk41a.dll Layout kbdlt.dll yout kbdlt1.dll ayout kbdlt2.dll eyboard Layout kbdlv.dll t kbdlv1.dll d Layout kbdmac.dll yboard Layout kbdmacst.dll Standard Keyboard Layout kbdmaori.dll kbdmlt47.dll rd Layout kbdmlt48.dll rd Layout

6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385

Gujarati Keyboard Lay Hindi Keyboard Layout Kannada Keyboard Layo Malayalam Keyboard La Marathi Keyboard Layo Oriya Keyboard Layout Punjabi/Gurmukhi Keyb Tamil Keyboard Layout Telugu Keyboard Layou Inuktitut Naqittaut K Irish Keyboard Layout Italian Keyboard Layo Italian 142 Keyboard Inuktitut Latin Keybo JP Japanese Keyboard Kazak_Cyrillic Keyboa Cambodian Standard Ke KO Hangeul Keyboard L Kyrgyz Keyboard Layou Latin-American Spanis Lao Standard Keyboard DEC LK411-AJ Keyboard Lithuania Keyboard La Lithuanian Keyboard L Lithuanian Standard K Latvia Keyboard Layou Latvia-QWERTY Keyboar Macedonian (FYROM) Ke Macedonian (FYROM) Maori Keyboard Layout Maltese 47-key Keyboa Maltese 48-key Keyboa

kbdmon.dll yout

6.1.7601.17514

Mongolian Keyboard La Mongolian (Mongolian Dutch Keyboard Layout JP Japanese Keyboard JP Japanese Keyboard JP Japanese Keyboard JP Japanese NEC PC-98 Nepali Keyboard Layou Norwegian Keyboard La Norwegian with Sami K Sesotho sa Leboa Keyb Pashto (Afghanistan) Polish Keyboard Layou Polish Programmer's K Portuguese Keyboard L Romanian (Legacy) Key Romanian (Programmers Romanian (Standard) K Russian Keyboard Layo Russia(Typewriter) Ke Swiss French Keyboard Swiss German Keyboard Slovak Keyboard Layou Slovak(QWERTY) Keyboa Sami Extended Finland Sami Extended Norway Sinhala Keyboard Layo Sorbian Extended Keyb Sorbian Standard Keyb Sorbian Standard (Leg Spanish Keyboard Layo

kbdmonmo.dll 6.1.7600.16385 Script) Keyboard Layout kbdne.dll 6.1.7600.16385 kbdnec.dll 6.1.7600.16385 Layout for (NEC PC-9800) kbdnec95.dll 6.1.7600.16385 Layout for (NEC PC-9800 Windows 95) kbdnecat.dll 6.1.7600.16385 Layout for (NEC PC-9800 on PC98-NX) kbdnecnt.dll 6.1.7600.16385 00 Keyboard Layout kbdnepr.dll 6.1.7601.17514 t kbdno.dll 6.1.7600.16385 yout kbdno1.dll 6.1.7600.16385 eyboard Layout kbdnso.dll 6.1.7600.16385 oard Layout kbdpash.dll 6.1.7600.16385 Keyboard Layout kbdpl.dll 6.1.7600.16385 t kbdpl1.dll 6.1.7600.16385 eyboard Layout kbdpo.dll 6.1.7601.17514 ayout kbdro.dll 6.1.7600.16385 board Layout kbdropr.dll 6.1.7600.16385 ) Keyboard Layout kbdrost.dll 6.1.7600.16385 eyboard Layout kbdru.dll 6.1.7600.16385 ut kbdru1.dll 6.1.7600.16385 yboard Layout kbdsf.dll 6.1.7601.17514 Layout kbdsg.dll 6.1.7601.17514 Layout kbdsl.dll 6.1.7600.16385 t kbdsl1.dll 6.1.7600.16385 rd Layout kbdsmsfi.dll 6.1.7600.16385 -Sweden Keyboard Layout kbdsmsno.dll 6.1.7600.16385 Keyboard Layout kbdsn1.dll 6.1.7600.16385 ut kbdsorex.dll 6.1.7600.16385 oard Layout kbdsors1.dll 6.1.7600.16385 oard Layout kbdsorst.dll 6.1.7600.16385 acy) Keyboard Layout kbdsp.dll 6.1.7600.16385

ut kbdsw.dll ut kbdsw09.dll ard Layout kbdsyr1.dll ard Layout kbdsyr2.dll oard Layout kbdtajik.dll kbdtat.dll rd Layout kbdth0.dll d Layout kbdth1.dll ard Layout kbdth2.dll iftLock) Keyboard Layout kbdth3.dll ShiftLock) Keyboard Layout kbdtiprc.dll d Layout kbdtuf.dll yout kbdtuq.dll yout kbdturme.dll ut kbdughr.dll ard Layout kbdughr1.dll t kbduk.dll rd Layout kbdukx.dll ed Keyboard Layout kbdur.dll yout kbdur1.dll Keyboard Layout kbdurdu.dll kbdus.dll d Layout kbdusa.dll eyboard Layout kbdusl.dll nglish Keyboard Layout kbdusr.dll English Keyboard Layout kbdusx.dll oard Layout kbduzb.dll rd Layout kbdvntc.dll ayout kbdwol.dll kbdyak.dll rd Layout kbdyba.dll t 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 Sinhala - Wij 9 Keybo Syriac Standard Keybo Syriac Phoenetic Keyb Tajik Keyboard Layout Tatar_Cyrillic Keyboa Thai Kedmanee Keyboar Thai Pattachote Keybo Thai Kedmanee (non-Sh Thai Pattachote (nonTibetan (PRC) Keyboar Turkish F Keyboard La Turkish Q Keyboard La Turkmen Keyboard Layo Uyghur (Legacy) Keybo Uyghur Keyboard Layou United Kingdom Keyboa United Kingdom Extend Ukrainian Keyboard La Ukrainian (Enhanced) Urdu Keyboard Layout United States Keyboar US IBM Arabic 238_L K Dvorak Left-Hand US E Dvorak Right-Hand US US Multinational Keyb Uzbek_Cyrillic Keyboa Vietnamese Keyboard L Wolof Keyboard Layout Yakut - Russia Keyboa Yoruba Keyboard Layou 6.1.7600.16385 Swedish Keyboard Layo

kbdycc.dll 6.1.7600.16385 yboard Layout kbdycl.dll 6.1.7600.16385 ard Layout kerberos.dll 6.1.7601.17527 beros kernel32.dll 6.1.7601.17651 SE do Windows NT kernelbase.dll 6.1.7601.17651 SE do Windows NT keyiso.dll 6.1.7600.16385 e Chave CNG keymgr.dll 6.1.7600.16385 as Armazenados korwbrkr.dll 6.1.7600.16385 ksuser.dll 6.1.7600.16385 ktmw32.dll 6.1.7600.16385 ent DLL l2gpstore.dll 6.1.7600.16385 l2nacp.dll 6.1.7600.16385 is Onex do Windows l2sechc.dll 6.1.7600.16385 e Diagnstico de Segurana de Camada 2 laprxy.dll 12.0.7600.16385 t Proxy licmgr10.dll 9.0.8112.16421 Licenas da Microsoft linkinfo.dll 6.1.7600.16385 ng livessp.dll 7.250.4232.0 loadperf.dll 6.1.7600.16385 descarga do Desempenho do sistema localsec.dll 6.1.7601.17514 surios e grupos locais locationapi.dll 6.1.7600.16385 ation API loghours.dll 6.1.7600.16385 ndamento logoncli.dll 6.1.7601.17514 lpk.dll 6.1.7600.16385 lsmproxy.dll 6.1.7601.17514 Dll luainstall.dll 6.1.7601.17514 lz32.dll 6.1.7600.16385 I DLL magnification.dll 6.1.7600.16385 soft mapi32.dll 1.0.2536.0 ra Windows NT mapistub.dll 1.0.2536.0 ra Windows NT mcewmdrmndbootstrap.dll 1.3.2302.0 MDRM-ND Receiver Bridge Bootstrap DLL mciavi32.dll 6.1.7601.17514 a Windows mcicda.dll 6.1.7600.16385 dispositivos de CD de udio mciqtz32.dll 6.6.7601.17514 how mciseq.dll 6.1.7600.16385

Serbian (Cyrillic) Ke Serbian (Latin) Keybo Pacote de Segurana Ker DLL cliente da API BA DLL cliente da API BA Servio de Isolamento d Nomes de Usurio e Senh korwbrkr User CSA Library Windows KTM Win32 Cli Policy Storage dll Provedor de Credencia Classes do Auxiliar d Windows Media Logagen DLL do Gerenciador de Windows Volume Tracki LiveSSP Contadores de carga e Snap-in do MMC para u Microsoft Windows Loc Caixa de dilogo de age Net Logon Client DLL Language Pack LSM interfaces proxy Lua manifest install LZ Expand/Compress AP API de Ampliao da Micro MAPI 1.0 estendido pa MAPI 1.0 estendido pa Windows Media Center W Driver MCI do Vdeo par Controlador MCI para Driver MCI do DirectS Controlador MCI para

sequenciador MIDI mciwave.dll e forma de onda mctres.dll mdminst.dll de modem mediametadatahandler.dll r mf.dll on mf3216.dll file Conversion DLL mfaacenc.dll Encoder mfc40.dll partilhada - Verso Comercial mfc40u.dll partilhada - Verso Comercial mfc42.dll partilhada - Verso Comercial mfc42u.dll partilhada - Verso Comercial mfcsubs.dll mfds.dll ct Show wrapper DLL mfdvdec.dll ecoder mferror.dll Foundation mfh264enc.dll Encoder mfmjpegdec.dll G Decoder mfplat.dll form DLL mfplay.dll back API DLL mfps.dll y DLL mfreadwrite.dll Write DLL mfvdsp.dll ion Video DSP Components mfwmaaec.dll EC for Media Foundation mgmtapi.dll r API (uses WinSNMP) midimap.dll migisol.dll ation Layer miguiresource.dll mimefilt.dll mlang.dll Idiomas mmcbase.dll mmci.dll de mdia mmcico.dll ler mmcndmgr.dll

6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 12.0.7601.17514 6.1.7600.16385 6.1.7600.16385 4.1.0.6151 4.1.0.6151 6.6.8064.0 6.6.8064.0 2001.12.8530.16385 12.0.7601.17514 6.1.7600.16385 12.0.7600.16385 6.1.7600.16385 6.1.7600.16385 12.0.7600.16385 12.0.7601.17514 12.0.7600.16385 12.0.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 2008.0.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514

Driver MCI para udio d DLL de recurso MCT Instalador de classes Media Metadata Handle DLL do Media Foundati 32-bit to 16-bit Meta Media Foundation AAC Biblioteca MFCDLL Com Biblioteca MFCDLL Com Biblioteca MFCDLL Com Biblioteca MFCDLL Com COM+ Media Foundation Dire Media Foundation DV D DLL de Erro do Media Media Foundation H264 Media Foundation MJPE Media Foundation Plat Media Foundation Play Media Foundation Prox Media Foundation Read Windows Media Foundat Windows Media Audio A Microsoft SNMP Manage Microsoft MIDI Mapper Migration System Isol Recursos win32 MIG Filtro MIME DLL de Suporte a Vrios DLL base do MMC Instalador de classes Media class co-instal DLL do gerenciador de

n MMC mmcshext.dll 6.1.7600.16385 LL mmdevapi.dll 6.1.7601.17514 mmres.dll 6.1.7600.16385 o modemui.dll 6.1.7600.16385 do Windows moricons.dll 6.1.7600.16385 Resources Library mp3dmod.dll 6.1.7600.16385 DMO mp43decd.dll 6.1.7600.16385 Video Decoder mp4sdecd.dll 6.1.7600.16385 S Video Decoder mpg4decd.dll 6.1.7600.16385 Video Decoder mpr.dll 6.1.7600.16385 dor mltiplo mprapi.dll 6.1.7601.17514 Administration DLL mprddm.dll 6.1.7601.17514 ador de discagem por demanda mprdim.dll 6.1.7600.16385 ace Dinmica mprmsg.dll 6.1.7600.16385 ervio roteador multiprotocolo msaatext.dll 2.0.10413.0 text support msac3enc.dll 6.1.7601.17514 r msacm32.dll 6.1.7600.16385 nciador de compactao de udio da Microsoft msadce.dll 6.1.7601.17514 msadcer.dll 6.1.7600.16385 Resources msadcf.dll 6.1.7601.17514 Data Factory msadcfr.dll 6.1.7600.16385 Data Factory Resources msadco.dll 6.1.7601.17514 Data Control msadcor.dll 6.1.7600.16385 Data Control Resources msadcs.dll 6.1.7601.17514 ISAPI Library msadds.dll 6.1.7600.16385 vider msaddsr.dll 6.1.7600.16385 ovider Resources msader15.dll 6.1.7600.16385 Resources msado15.dll 6.1.7601.17514 msadomd.dll 6.1.7601.17514 (Multi-Dimensional) msador15.dll 6.1.7601.17514 a Objects Recordset msadox.dll 6.1.7601.17514 Extensions

MMC Shell Extension D API do MMDevice Recursos Gerais de udi Propriedades de modem Windows NT Setup Icon Microsoft MP3 Decoder Windows Media MPEG-4 Windows Media MPEG-4 Windows Media MPEG-4 DLL do roteador prove Windows NT MP Router Supervisor do gerenci Gerenciador de Interf DLL de mensagens de s Active Accessibility Microsoft AC-3 Encode Filtro de udio do gere OLE DB Cursor Engine OLE DB Cursor Engine Remote Data Services Remote Data Services Remote Data Services Remote Data Services Remote Data Services OLE DB Data Shape Pro OLE DB Data Shape Pr ActiveX Data Objects ActiveX Data Objects ActiveX Data Objects Microsoft ActiveX Dat ActiveX Data Objects

msadrh15.dll 6.1.7600.16385 Rowset Helper msafd.dll 6.1.7600.16385 kets 2.0 Service Provider msasn1.dll 6.1.7601.17514 msaudite.dll 6.1.7600.16385 itoria de segurana mscandui.dll 6.1.7600.16385 DUI mscat32.dll 6.1.7600.16385 msclmd.dll 6.1.7601.17514 driver mscms.dll 6.1.7601.17514 respondncia de Cores Microsoft mscoree.dll 4.0.40305.0 e Execution Engine mscorier.dll 2.0.50727.5420 do Microsoft .NET mscories.dll 2.0.50727.5420 URITY REGISTRATION mscpx32r.dll 6.1.7600.16385 ator Resources mscpxl32.dll 6.1.7600.16385 igo ODBC msctf.dll 6.1.7600.16385 msctfmonitor.dll 6.1.7600.16385 msctfp.dll 6.1.7600.16385 msctfui.dll 6.1.7600.16385 UI msdadc.dll 6.1.7600.16385 n Stub msdadiag.dll 6.1.7600.16385 msdaenum.dll 6.1.7600.16385 r Stub msdaer.dll 6.1.7600.16385 on Stub msdaora.dll 6.1.7600.16385 racle msdaorar.dll 6.1.7600.16385 racle Resources msdaosp.dll 6.1.7601.17632 r msdaprsr.dll 6.1.7600.16385 e Persistncia do Banco de Dados OLE msdaprst.dll 6.1.7600.16385 rvices msdaps.dll 6.1.7600.16385 ies/Stubs msdarem.dll 6.1.7601.17514 r msdaremr.dll 6.1.7600.16385 r Resources msdart.dll 6.1.7600.16385 es msdasc.dll 6.1.7600.16385 ents Stub msdasql.dll 6.1.7601.17514 DBC Drivers msdasqlr.dll 6.1.7600.16385 DBC Drivers Resources

ActiveX Data Objects Microsoft Windows Soc ASN.1 Runtime APIs DLL de eventos de aud DLL de Servidor MSCAN MSCAT32 Forwarder DLL Microsoft Class MiniDLL do Sistema de Cor Microsoft .NET Runtim Recursos do IE em TE Microsoft .NET IE SEC ODBC Code Page Transl Tradutor de Pgina de Cd DLL de servidor MSCTF MsCtfMonitor DLL MSCTFP Server DLL DLL do Servidor MSCTF OLE DB Data Conversio Built-In Diagnostics OLE DB Root Enumerato OLE DB Error Collecti OLE DB Provider for O OLE DB Provider for O OLE DB Simple Provide Recursos dos Servios d OLE DB Persistence Se OLE DB Interface Prox OLE DB Remote Provide OLE DB Remote Provide OLE DB Runtime Routin OLE DB Service Compon OLE DB Provider for O OLE DB Provider for O

msdatl3.dll 6.1.7600.16385 Support Routines msdatt.dll 6.1.7600.16385 e Services msdaurl.dll 6.1.7600.16385 b msdelta.dll 6.1.7600.16385 e msdfmap.dll 6.1.7601.17514 msdmo.dll 6.6.7601.17514 msdrm.dll 6.1.7601.17514 nto de Direitos do Windows msdtcprx.dll 2001.12.8530.16385 Transaction Coordinator OLE Transactions Interface Proxy msdtcuiu.dll 2001.12.8530.16385 Transaction Coordinator Administrative DLL msdtcvsp1res.dll 2001.12.8530.16385 or de Transaes Distribudas da Microsoft para Vista SP1 msexch40.dll 4.0.9756.0 e Isam msexcl40.dll 4.0.9756.0 sam msfeeds.dll 9.0.8112.16421 er msfeedsbs.dll 9.0.8112.16421 Plano para Feeds Microsoft msftedit.dll 5.41.21.2510 l, v4.1 mshtml.dll 9.0.8112.16443 da Microsoft (R) mshtmled.dll 9.0.8112.16443 Component mshtmler.dll 9.0.8112.16421 ponente de Edio de HTML da Microsoft msi.dll 5.0.7601.17514 msidcrl30.dll 6.1.7600.16385 brary msident.dll 6.1.7600.16385 dades da Microsoft msidle.dll 6.1.7600.16385 msidntld.dll 6.1.7600.16385 dades da Microsoft msieftp.dll 6.1.7601.17514 FTP do Microsoft Internet Explorer msihnd.dll 5.0.7601.17514 msiltcfg.dll 5.0.7600.16385 figuration API Stub msimg32.dll 6.1.7600.16385 msimsg.dll 5.0.7600.16385 ais do Windows msimtf.dll 6.1.7600.16385 IMM msisip.dll 5.0.7600.16385 vider msjet40.dll 4.0.9756.0 Library msjetoledb40.dll 4.0.9756.0 msjint40.dll 4.0.9756.0 mecanismo de banco de dados Microsoft Jet msjro.dll 6.1.7601.17514

OLE DB Implementation OLE DB Temporary Tabl OLE DB RootBinder Stu Microsoft Patch Engin Data Factory Handler DMO Runtime Cliente do Gerenciame Microsoft Distributed DLL Microsoft Distributed Recursos do Coordenad Microsoft Jet Exchang Microsoft Jet Excel I Microsoft Feeds Manag Sincronizao em Segundo Rich Text Edit Contro Visualizador de HTML Microsoft HTML Editing DLL de Recurso do Com Windows Installer IDCRL Dynamic Link Li Gerenciador de identi User Idle Monitor Gerenciador de identi Extenso shell da pasta Windows installer Windows Installer Con GDIEXT Client DLL Mensagens Internacion DLL Ativa do Servidor MSI Signature SIP Pro Microsoft Jet Engine DLL internacional do Jet and Replication O

bjects msjter40.dll 4.0.9756.0 e Engine Error DLL msjtes40.dll 4.0.9756.0 ion Service msls31.dll 3.10.349.0 es library file msltus40.dll 4.0.9756.0 -2-3 Isam msmpeg2adec.dll 6.1.7140.0 io Decoder msmpeg2enc.dll 6.1.7601.17514 MPEG-2 msmpeg2vdec.dll 6.1.7140.0 eo Decoder msnetobj.dll 11.0.7601.17514 bject msobjs.dll 6.1.7600.16385 s objetos do sistema msoeacct.dll 6.1.7600.16385 count Manager msoert2.dll 6.1.7600.16385 l RT Lib msorc32r.dll 6.1.7600.16385 rsos Oracle msorcl32.dll 6.1.7601.17514 e mspatcha.dll 6.1.7600.16385 Application API mspbde40.dll 4.0.9756.0 Isam msports.dll 6.1.7600.16385 de portas msrating.dll 9.0.8112.16421 e DLL de gerenciamento de usurios locais msrd2x40.dll 4.0.9756.0 M msrd3x40.dll 4.0.9756.0 M msrdc.dll 6.1.7600.16385 ompression COM server msrdpwebaccess.dll 6.1.7600.16385 top Services Web Access Control msrepl40.dll 4.0.9756.0 Library msrle32.dll 6.1.7601.17514 sor msscntrs.dll 7.0.7601.17610 msscp.dll 11.0.7601.17514 Content Provider mssha.dll 6.1.7600.16385 da Segurana do Windows msshavmsg.dll 6.1.7600.16385 do Agente de Integridade de Segurana do Windows msshooks.dll 7.0.7600.16385 mssign32.dll 6.1.7600.16385 e Confiana da Microsoft mssip32.dll 6.1.7600.16385 mssitlb.dll 7.0.7600.16385 mssph.dll 7.0.7601.17610

Microsoft Jet Databas Microsoft Jet Express Microsoft Line Servic Microsoft Jet Lotus 1 Microsoft DTV-DVD Aud Microsoft Codificador Microsoft DTV-DVD Vid DRM ActiveX Network O Nomes de auditoria do Microsoft Internet Ac Microsoft Windows Mai Driver ODBC para Recu ODBC Driver for Oracl Microsoft File Patch Microsoft Jet Paradox Instalador de classes Classificao da Internet Microsoft (R) Red ISA Microsoft (R) Red ISA Remote Differential C Microsoft Remote Desk Microsoft Replication Microsoft RLE Compres msscntrs.dll Windows Media Secure Agente de Integridade Mensagem do Validador MSSHooks.dll Assinatura da Lista d MSSIP32 Forwarder DLL mssitlb Manipulador de Protoc

olo Microsoft Search mssphtb.dll 7.0.7601.17610 SSearch mssprxy.dll 7.0.7600.16385 y mssrch.dll 7.0.7601.17610 mssvp.dll 7.0.7601.17610 ista msswch.dll 6.1.7600.16385 mstask.dll 6.1.7601.17514 gendador de tarefas mstext40.dll 4.0.9756.0 am mstscax.dll 6.1.7601.17514 ervios de rea de Trabalho Remota msutb.dll 6.1.7601.17514 msv1_0.dll 6.1.7601.17514 ion Package v1.0 msvbvm60.dll 6.0.98.15 Machine msvcirt.dll 7.0.7600.16385 DLL msvcp60.dll 7.0.7600.16385 e Library DLL msvcp71.dll 7.10.3077.0 Library msvcr100_clr0400.dll 10.0.30319.1 brary msvcr71.dll 7.10.3052.4 brary msvcrt.dll 7.0.7601.17744 msvcrt20.dll 2.12.0.0 brary msvcrt40.dll 6.1.7600.16385 rded to msvcrt.dll) msvfw32.dll 6.1.7601.17514 para Windows msvidc32.dll 6.1.7601.17514 Vdeo 1 msvidctl.dll 6.5.7601.17514 streaming de vdeo mswdat10.dll 4.0.9756.0 bles mswmdm.dll 12.0.7600.16385 e Dispositivos do Windows Media mswsock.dll 6.1.7601.17514 Microsoft Windows Sockets 2.0 mswstr10.dll 4.0.9756.0 icao do Microsoft Jet msxactps.dll 6.1.7600.16385 oxies/Stubs msxbde40.dll 4.0.9756.0 sam msxml3.dll 8.110.7601.17514 msxml3a.dll 8.10.8308.0 msxml3r.dll 8.110.7600.16385 msxml4.dll 4.20.9876.0 msxml4r.dll 4.10.9404.0 es msxml6.dll 6.30.7601.17514

Conector do Outlook M Microsoft Search Prox mssrch.dll Plataforma MSSearch V msswch DLL da interface do a Microsoft Jet Text Is Cliente ActiveX dos S DLL de servidor MSUTB Microsoft Authenticat Visual Basic Virtual Windows NT IOStreams Windows NT C++ Runtim Microsoft C++ Runtime Microsoft C Runtime Li Microsoft C Runtime Li Windows NT CRT DLL Microsoft C Runtime Li VC 4.x CRT DLL (Forwa DLL do Microsoft Vdeo Compactador Microsoft Controle ActiveX para Microsoft Jet Sort Ta Ncleo do Gerenciador d Provedor de servios do Biblioteca de classif OLE DB Transaction Pr Microsoft Jet xBASE I MSXML 3.0 SP11 XML Resources XML Resources MSXML 4.0 SP 2 MSXML 4.0 SP1 Resourc MSXML 6.0 SP3

msxml6r.dll 6.30.7600.16385 msyuv.dll 6.1.7601.17514 Decompressor mtxclu.dll 2001.12.8531.17514 Transaction Coordinator Failover Clustering Support DLL mtxdm.dll 2001.12.8530.16385 mtxex.dll 2001.12.8530.16385 mtxlegih.dll 2001.12.8530.16385 mtxoci.dll 2001.12.8530.16385 Transaction Coordinator Database Support DLL for Oracle muifontsetup.dll 6.1.7601.17514 registry settings mycomput.dll 6.1.7600.16385 utador mydocs.dll 6.1.7601.17514 pasta Meus Documentos napcrypt.dll 6.1.7601.17514 helper napdsnap.dll 6.1.7601.17514 naphlpr.dll 6.1.7601.17514 helper napinsp.dll 6.1.7600.16385 omeao de Emails napipsec.dll 6.1.7600.16385 c para NAP napmontr.dll 6.1.7600.16385 a NAP nativehooks.dll 6.1.7600.16385 tive hook handler naturallanguage6.dll 6.1.7601.17514 lopment Platform 6 ncdprop.dll 6.1.7600.16385 sitivo de rede avanado nci.dll 6.1.7601.17514 ncobjapi.dll 6.1.7600.16385 ting System ncrypt.dll 6.1.7600.16385 a do Windows ncryptui.dll 6.1.7601.17514 roteo de chave criptogrfica do Windows ncsi.dll 6.1.7601.17514 a Conectividade de Rede nddeapi.dll 6.1.7600.16385 agement APIs ndfapi.dll 6.1.7600.16385 rutura de Diagnstico de Rede ndfetw.dll 6.1.7600.16385 gine Event Interface ndfhcdiscovery.dll 6.1.7600.16385 amework HC Discovery API ndiscapcfg.dll 6.1.7600.16385 ndishc.dll 6.1.7600.16385 IS ndproxystub.dll 6.1.7600.16385 gine Proxy/Stub negoexts.dll 6.1.7600.16385 Package neroco.dll 1.0.0.18 netapi32.dll 6.1.7601.17514 netbios.dll 6.1.7600.16385

XML Resources Microsoft UYVY Video Microsoft Distributed COM+ COM+ COM+ Microsoft Distributed MUI Callback for font Gerenciamento do comp Interface de usurio da NAP Cryptographic API Extenso GPEdit NAP NAP client config API Provedor de Correo de N Cliente de Imposio IPSe Auxiliar de Netsh par Microsoft Narrator Na Natural Language Deve Propriedades do dispo CoInstaller: NET Microsoft Windows Opera Biblioteca criptogrfic Biblioteca de IU da p Indicador de Status d Network DDE Share Man API de Cliente de Est Network Diagnostic En Network Diagnostic Fr NdisCap Notify Object Classes Auxiliares ND Network Diagnostic En NegoExtender Security Nero Coinstaller Net Win32 API DLL NetBIOS Interface Lib

rary netcenter.dll 6.1.7601.17514 Painel de controle da Central de Rede netcfgx.dll 6.1.7601.17514 Objetos de configurao d e rede netcorehc.dll 6.1.7600.16385 Classes do Auxiliar d e Diagnstico de Ncleo de Rede netdiagfx.dll 6.1.7601.17514 Estrutura de Diagnstic o de Rede netevent.dll 6.1.7600.16385 Manipulador de evento s da rede netfxperf.dll 4.0.40305.0 Extensible Performanc e Counter Shim neth.dll 6.1.7600.16385 DLL das Mensagens de Ajuda da Rede netid.dll 6.1.7601.17514 Miniaplicativo do pai nel de controle do sistema; pgina de identificao de rede netiohlp.dll 6.1.7601.17514 DLL do Netio Helper netjoin.dll 6.1.7601.17514 Domain Join DLL netlogon.dll 6.1.7601.17514 DLL de servios de logo n de rede netmsg.dll 6.1.7600.16385 DLL de mensagens de r ede netplwiz.dll 6.1.7601.17514 Assistente para mapea r unidades e locais de rede netprof.dll 6.1.7600.16385 Interface de Usurio de Gerenciamento de Perfis de Rede netprofm.dll 6.1.7600.16385 Gerenciador de Listas de Redes netshell.dll 6.1.7601.17514 Shell de conexes de re de netutils.dll 6.1.7601.17514 Net Win32 API Helpers DLL networkexplorer.dll 6.1.7601.17514 Gerenciador de Rede networkitemfactory.dll 6.1.7600.16385 Fbrica de Item de Rede networkmap.dll 6.1.7601.17514 Mapa de rede newdev.dll 6.0.5054.0 Adicionar biblioteca de dispositivos de hardware nlaapi.dll 6.1.7601.17514 Network Location Awar eness 2 nlhtml.dll 2008.0.7600.16385 Filtro HTML nlmgp.dll 6.1.7600.16385 Snap-in do Gerenciado r de Listas de Redes nlmsprep.dll 6.1.7600.16385 Network List Manager Sysprep Module nlsbres.dll 6.1.7601.17514 NLSBuild resource DLL nlsdata0000.dll 6.1.7600.16385 Microsoft Neutral Nat ural Language Server Data and Code nlsdata0001.dll 6.1.7600.16385 Microsoft Neutral Nat ural Language Server Data and Code nlsdata0002.dll 6.1.7600.16385 Microsoft Neutral Nat ural Language Server Data and Code nlsdata0003.dll 6.1.7600.16385 Microsoft Neutral Nat ural Language Server Data and Code nlsdata0007.dll 6.1.7600.16385 Microsoft German Natu ral Language Server Data and Code nlsdata0009.dll 6.1.7600.16385 Microsoft English Nat ural Language Server Data and Code nlsdata000a.dll 6.1.7600.16385 Microsoft Spanish Nat ural Language Server Data and Code

nlsdata000c.dll 6.1.7600.16385 ral Language Server Data and Code nlsdata000d.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata000f.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0010.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0011.dll 6.1.7600.16385 tural Language Server Data and Code nlsdata0013.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0018.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0019.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata001a.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata001b.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata001d.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0020.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0021.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0022.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0024.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0026.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0027.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata002a.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0039.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata003e.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0045.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0046.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0047.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0049.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata004a.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata004b.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata004c.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata004e.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0414.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0416.dll 6.1.7600.16385 ural Language Server Data and Code

Microsoft French Natu Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Japanese Na Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat

nlsdata0816.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata081a.dll 6.1.7600.16385 ural Language Server Data and Code nlsdata0c1a.dll 6.1.7600.16385 ural Language Server Data and Code nlsdl.dll 6.1.7600.16385 nlslexicons0001.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0002.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0003.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0007.dll 6.1.7600.16385 ral Language Server Data and Code nlslexicons0009.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons000a.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons000c.dll 6.1.7600.16385 ral Language Server Data and Code nlslexicons000d.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons000f.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0010.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0011.dll 6.1.7600.16385 tural Language Server Data and Code nlslexicons0013.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0018.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0019.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons001a.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons001b.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons001d.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0020.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0021.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0022.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0024.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0026.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0027.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons002a.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0039.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons003e.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0045.dll 6.1.7600.16385

Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Nls Downlevel DLL Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft German Natu Microsoft English Nat Microsoft Spanish Nat Microsoft French Natu Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Japanese Na Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat

ural Language Server Data and Code nlslexicons0046.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0047.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0049.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons004a.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons004b.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons004c.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons004e.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0414.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0416.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0816.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons081a.dll 6.1.7600.16385 ural Language Server Data and Code nlslexicons0c1a.dll 6.1.7600.16385 ural Language Server Data and Code nlsmodels0011.dll 6.1.7600.16385 tural Language Server Data and Code normaliz.dll 6.1.7600.16385 DLL npmproxy.dll 6.1.7600.16385 Proxy nshhttp.dll 6.1.7600.16385 nshipsec.dll 6.1.7601.17514 gurana IP de Shell da Rede nshwfp.dll 6.1.7601.17514 taforma de Filtragem do Windows nsi.dll 6.1.7600.16385 ce DLL ntdll.dll 6.1.7601.17725 ntdsapi.dll 6.1.7600.16385 in Services API ntlanman.dll 6.1.7601.17514 ger ntlanui2.dll 6.1.7600.16385 ll da interface de usurio ntmarta.dll 6.1.7600.16385 dows NT ntprint.dll 6.1.7601.17514 ooler ntshrui.dll 6.1.7601.17755 compartilhamento ntvdm64.dll 6.1.7601.17651 64 objsel.dll 6.1.7600.16385 r de Objetos occache.dll 9.0.8112.16421 oles de objetos ocsetapi.dll 6.1.7601.17514 onent Setup API odbc32.dll 6.1.7601.17514

Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Neutral Nat Microsoft Japanese Na Unicode Normalization Network List Manager DLL do HTTP netsh DLL do Auxiliar de se Auxiliar Netsh da Pla NSI User-mode interfa DLL de nvel do NT Active Directory Doma Microsoft(R) Lan Mana Objeto de rede do she Provedor MARTA do Win DLL de configurao do sp Extenses do Shell para Emulao de 16 bits em NT Caixa de dilogo Seleto Visualizador de contr Windows Optional Comp ODBC Driver Manager

odbc32gt.dll hunk

6.1.7600.16385

ODBC Driver Generic T BCP for ODBC ODBC Driver Configura ODBC Installer ODBC Cursor Library ODBC Cursor Library ODBC Resources Microsoft ODBC Deskto Microsoft ODBC Deskto ODBC Driver Manager T ODBC (3.0) driver for ODBC (3.0) driver for ODBC (3.0) driver for ODBC (3.0) driver for ODBC (3.0) driver for ATI Driver Interface Filtro do OFFICE MSOGL OLE 2.1 16/32 Interop OLE 2.1 16/32 Interop OLE 2.1 16/32 Interop Microsoft OLE para Wi Active Accessibility Active Accessibility Active Accessibility Biblioteca Cliente pa OLE DB Core Services Recursos dos Servios P Suporte interface de Oleprn DLL Dll de recurso OLE Object Linking and Em Microsoft OLE for Win Biblioteca suplicante

odbcbcp.dll 6.1.7600.16385 odbcconf.dll 6.1.7601.17514 tion Program odbccp32.dll 6.1.7601.17632 odbccr32.dll 6.1.7601.17632 odbccu32.dll 6.1.7601.17632 odbcint.dll 6.1.7600.16385 odbcji32.dll 6.1.7600.16385 p Driver Pack 3.5 odbcjt32.dll 6.1.7601.17632 p Driver Pack 3.5 odbctrac.dll 6.1.7601.17632 race oddbse32.dll 6.1.7600.16385 DBase odexl32.dll 6.1.7600.16385 Excel odfox32.dll 6.1.7600.16385 FoxPro odpdx32.dll 6.1.7600.16385 Paradox odtext32.dll 6.1.7600.16385 text files oemdspif.dll 6.15.6.6 DLL offfilt.dll 2008.0.7600.16385 ogldrv.dll 6.1.7600.16385 ole2.dll 2.10.35.35 erability Library ole2disp.dll 2.10.3050.1 erability Library ole2nls.dll 2.10.3050.1 erability Library ole32.dll 6.1.7601.17514 ndows e Windows NT oleacc.dll 7.0.0.0 Core Component oleacchooks.dll 7.0.0.0 Event Hooks Library oleaccrc.dll 7.0.0.0 Resource DLL oleaut32.dll 6.1.7601.17676 olecli32.dll 6.1.7600.16385 ra Ligao e Incorporao de Objetos oledb32.dll 6.1.7601.17514 oledb32r.dll 6.1.7600.16385 rincipais do Banco de Dados OLE oledlg.dll 6.1.7600.16385 usurio OLE oleprn.dll 6.1.7600.16385 olepro32.dll 6.1.7601.17514 oleres.dll 6.1.7600.16385 olesvr32.dll 6.1.7600.16385 bedding Server Library olethk32.dll 6.1.7601.17514 dows onex.dll 6.1.7601.17514 de IEEE 802.1X

onexui.dll 6.1.7601.17514 icante de IEEE 802.1X onlineidcpl.dll 6.1.7601.17514 Identificaes Online oobefldr.dll 6.1.7601.17514 opcservices.dll 6.1.7601.17514 ces Library opengl32.dll 6.1.7600.16385 osbaseln.dll 6.1.7600.16385 osuninst.dll 6.1.7600.16385 p2p.dll 6.1.7600.16385 onto p2pcollab.dll 6.1.7600.16385 p2pgraph.dll 6.1.7600.16385 p2pnetsh.dll 6.1.7600.16385 Ponto packager.dll 6.1.7601.17727 s 2 panmap.dll 6.1.7600.16385 r pautoenr.dll 6.1.7600.16385 ico pcaui.dll 6.1.7600.16385 Usurio do Auxiliar de Compatibilidade de Programas pcwum.dll 6.1.7600.16385 for Windows Native DLL pdh.dll 6.1.7601.17514 de desempenho do Windows pdhui.dll 6.1.7601.17514 peerdist.dll 6.1.7600.16385 do BranchCache peerdistsh.dll 6.1.7600.16385 do BranchCache perfcentercpl.dll 6.1.7601.17514 o perfctrs.dll 6.1.7600.16385 nho perfdisk.dll 6.1.7600.16385 empenho de disco do Windows perfnet.dll 6.1.7600.16385 empenho de servios de rede do Windows perfos.dll 6.1.7600.16385 empenho de sistema do Windows perfproc.dll 6.1.7600.16385 empenho de processo do sistema Windows perfts.dll 6.1.7601.17514 p Services Performance Objects photometadatahandler.dll 6.1.7600.16385 r photowiz.dll 6.1.7601.17514 sso de Fotos pid.dll 6.1.7600.16385 pidgenx.dll 6.1.7600.16385 pifmgr.dll 6.1.7601.17514 r Icon Resources Library pku2u.dll 6.1.7600.16385 e pla.dll 6.1.7601.17514 empenho playsndsrv.dll 6.1.7600.16385

Biblioteca de IU supl Painel de Controle de Ponto de Partida Native Code OPC Servi OpenGL Client DLL Service Reporting API Uninstall Interface Agrupamento Ponto a P Colaborao Ponto a Ponto Peer-to-Peer Graphing NetSh Helper Ponto a Gerenciador de Objeto PANOSE(tm) Font Mappe DLL de registro automt Mdulo de Interface do Performance Counters DLL auxiliar de dados Interface de Pdh Biblioteca de Cliente Auxiliar do Netshell Controle de Desempenh Contadores de Desempe DLL de objetos de des DLL de objetos de des DLL de objetos de des DLL de objetos de des Windows Remote Deskto Photo Metadata Handle Assistente para Impre Microsoft PID Pid Generation Windows NT PIF Manage Pku2u Security Packag Logs e Alertas de Des Servio PlaySound

pmcsnap.dll 6.1.7600.16385 pmcsnap dll pncrt.dll 6.0.0.0 Real Networks C/C++ R untime Library pndx5016.dll 5.0.0.0 16 bit DirectX helper DLL pndx5032.dll 5.0.0.0 32 bit DirectX helper DLL pngfilt.dll 9.0.8112.16421 IE PNG plugin image d ecoder pnidui.dll 6.1.7601.17514 cone de Sistema de Red e pnpsetup.dll 6.1.7600.16385 Pnp installer for CMI pnrpnsp.dll 6.1.7600.16385 PNRP Name Space Provi der polstore.dll 6.1.7600.16385 DLL de armazenamento de diretiva portabledeviceapi.dll 6.1.7601.17514 Componentes API do Di spositivo Porttil do Windows portabledeviceclassextension.dll 6.1.7600.16385 Windows Portab le Device Class Extension Component portabledeviceconnectapi.dll 6.1.7600.16385 Portable Device Co nnection API Components portabledevicestatus.dll 6.1.7601.17514 Provedor de Status de Dispositivos Portteis do Microsoft Windows portabledevicesyncprovider.dll 6.1.7601.17514 Provedor de Disp ositivos Portteis do Microsoft Windows. portabledevicetypes.dll 6.1.7600.16385 Windows Portable Devi ce (Parameter) Types Component portabledevicewiacompat.dll 6.1.7600.16385 PortableDevice WIA Compatibility Driver portabledevicewmdrm.dll 6.1.7600.16385 Windows Portable Devi ce WMDRM Component pots.dll 6.1.7600.16385 Soluo de Problemas de E nergia powercpl.dll 6.1.7601.17514 Painel de Controle de Opes de Energia powrprof.dll 6.1.7600.16385 DLL do Auxiliar do Pe rfil de Energia ppcsnap.dll 6.1.7600.16385 ppcsnap DLL presentationcffrasterizernative_v0300.dll 3.0.6920.4902 WinFX OpenType/CFF Rasterizer presentationhostproxy.dll 4.0.40305.0 Windows Presentation Foundation Host Proxy presentationnative_v0300.dll 3.0.6920.4902 PresentationNative _v0300.dll prflbmsg.dll 6.1.7600.16385 Mensagens de Eventos Perflib printui.dll 6.1.7601.17514 Interface de Usurio da s Configuraes de Impressora prncache.dll 6.1.7601.17514 Print UI Cache prnfldr.dll 6.1.7601.17514 prnfldr dll prnntfy.dll 6.1.7600.16385 DLL prnntfy prntvpt.dll 6.1.7601.17514 Print Ticket Services Module profapi.dll 6.1.7600.16385 User Profile Basic AP I propsys.dll 7.0.7601.17514 Sistema de Propriedad es Microsoft provsvc.dll 6.1.7601.17514 Windows HomeGroup provthrd.dll 6.1.7600.16385 WMI Provider Thread &

Log Library psapi.dll 6.1.7600.16385 psbase.dll 6.1.7600.16385 zenamento protegido pshed.dll 6.1.7600.16385 dware Especfico da Plataforma psisdecd.dll 6.6.7601.17669 er for MPEG2 based networks. pstorec.dll 6.1.7600.16385 interfaces pstorsvc.dll 6.1.7600.16385 ver puiapi.dll 6.1.7600.16385 puiobj.dll 6.1.7601.17514 I pwrshplugin.dll 6.1.7600.16385 qagent.dll 6.1.7601.17514 arentena qasf.dll 12.0.7601.17514 t qcap.dll 6.6.7601.17514 ctShow. qcliprov.dll 6.1.7601.17514 iente de Quarentena qdv.dll 6.6.7601.17514 ctShow. qdvd.dll 6.6.7601.17713 ck Runtime. qedit.dll 6.6.7601.17514 qedwipes.dll 6.6.7600.16385 PTE Wipes qmgrprxy.dll 7.5.7600.16385 t Transfer Service Proxy qshvhost.dll 6.1.7601.17514 a qsvrmgmt.dll 6.1.7601.17514 idor de Quarentena quartz.dll 6.6.7601.17713 ctShow. query.dll 6.1.7601.17514 ce de contedo qutil.dll 6.1.7601.17514 na qwave.dll 6.1.7600.16385 racengn.dll 6.1.7601.17514 s mtricas de anlise de confiabilidade racpldlg.dll 6.1.7600.16385 Assistncia Remota radardt.dll 6.1.7600.16385 to de Recursos do Microsoft Windows radarrs.dll 6.1.7600.16385 amento de Recursos do Microsoft Windows rasadhlp.dll 6.1.7600.16385 l Helper rasapi32.dll 6.1.7600.16385 rascfg.dll 6.1.7600.16385 e RAS raschap.dll 6.1.7601.17514 P rasctrs.dll 6.1.7600.16385

Process Status Helper Provedor padro de arma Driver de Erro de Har Microsoft SI/PSI pars Protected Storage COM Protected storage ser puiapi DLL DLL de Objetos PrintU pwrshplugin.dll Proxy de Agente de Qu DirectShow ASF Suppor Tempo de execuo do Dire Provedor de WMI de Cl Tempo de execuo do Dire DirectShow DVD PlayBa Edio com o DirectShow. DirectShow Editing SM Background Intelligen Host SHV de Quarenten Gerenciamento de Serv Tempo de execuo do Dire DLL do utilitrio de ndi Utilitrios de Quarente Windows NT Mecanismo de clculo da Lista de Contatos da Detector de Esgotamen Solucionador de Esgot Remote Access AutoDia Remote Access API Objetos de Configurao d Remote Access PPP CHA DLL de contador de de

sempenho de acesso remoto do Windows NT rasdiag.dll 6.1.7600.16385 Diagnstico RAS rasdlg.dll 6.1.7600.16385 comum do acesso remoto rasgcw.dll 6.1.7600.16385 o RAS rasman.dll 6.1.7600.16385 ion Manager rasmm.dll 6.1.7600.16385 S rasmontr.dll 6.1.7600.16385 rasmxs.dll 6.1.7600.16385 DLL for modems, PADs and switches rasplap.dll 6.1.7600.16385 is RAS PLAP rasppp.dll 6.1.7601.17514 rasser.dll 6.1.7600.16385 LL for COM ports rastapi.dll 6.1.7601.17514 mpliance Layer rastls.dll 6.1.7601.17514 -TLS rdpcore.dll 6.1.7601.17779 rdpd3d.dll 6.1.7601.17514 DLL rdpencom.dll 6.1.7601.17514 rdpendp.dll 6.1.7601.17514 de udio RDP rdprefdrvapi.dll 6.1.7601.17514 rdvgumd32.dll 6.1.7601.17514 reagent.dll 6.1.7601.17514 perao do Microsoft Windows regapi.dll 6.1.7601.17514 n APIs regctrl.dll 6.1.7600.16385 remotepg.dll 6.1.7601.17514 emotas resampledmo.dll 6.1.7600.16385 er resutils.dll 6.1.7601.17514 ource Utility DLL rgb9rast.dll 6.1.7600.16385 ting System riched20.dll 5.31.23.1230 l, v3.1 riched32.dll 6.1.7601.17514 dit 1.0 rmoc3260.dll 6.0.10.802 eX Control rnr20.dll 6.1.7600.16385 pace DLL rpcdiag.dll 6.1.7600.16385 rpchttp.dll 6.1.7601.17514 rpcndfp.dll 1.0.0.1 o RPC rpcns4.dll 6.1.7600.16385 omes da Chamada de Procedimento Remoto rpcnsh.dll 6.1.7600.16385 RPC

Classes Auxiliares de API da caixa de dilogo Pginas do Assistente d Remote Access Connect Gerenciador de Mdia RA DLL do monitor RAS Remote Access Device Provedor de Credencia Remote Access PPP Remote Access Media D Remote Access TAPI Co Remote Access PPP EAP RDP Core DLL RDP Direct3D Remoting RDPSRAPI COM Objects Ponto de Extremidade Reflector Driver API Microsoft vGPU DLL do Agente de Recu Registry Configuratio RegCtrl Extenso CPL de sesses r Windows Media Resampl Microsoft Cluster Res Microsoft Windows Opera Rich Text Edit Contro Wrapper Dll for Riche Real Player(tm) Activ Windows Socket2 NameS RPC Diagnostics RPC HTTP DLL Classe Auxiliar NDF d Cliente do Servio de N Auxiliar do Netshell

rpcrt4.dll 6.1.7601.17514 ada de Procedimento Remoto rpcrtremote.dll 6.1.7601.17514 rsaenh.dll 6.1.7600.16385 yptographic Provider rshx32.dll 6.1.7600.16385 Shell rstrtmgr.dll 6.1.7600.16385 ializao rtffilt.dll 2008.0.7600.16385 rtm.dll 6.1.7600.16385 de roteamento rtutils.dll 6.1.7601.17514 samcli.dll 6.1.7601.17514 ager Client DLL samlib.dll 6.1.7600.16385 sampleres.dll 6.1.7600.16385 sas.dll 6.1.7600.16385 Library sbe.dll 6.6.7601.17528 fer Filter. sbeio.dll 12.0.7600.16385 sberes.dll 6.6.7600.16385 Buffer de Fluxo do DirectShow. scansetting.dll 6.1.7601.17514 t Windows(TM) ScanSettings Profile and Scanning scarddlg.dll 6.1.7600.16385 dilogo comuns do Smart Card scecli.dll 6.1.7601.17514 'Editor de configurao de segurana Windows' scesrv.dll 6.1.7601.17514 e configurao de segurana do Windows schannel.dll 6.1.7601.17725 ovider schedcli.dll 6.1.7601.17514 ent DLL scksp.dll 6.1.7600.16385 Key Storage Provider scripto.dll 6.6.7600.16385 scrobj.dll 5.8.7600.16385 ent Runtime scrptadm.dll 6.1.7601.17514 e Script scrrun.dll 5.8.7600.16385 ime sdiageng.dll 6.1.7600.16385 Diagnstico com Script sdiagprv.dll 6.1.7600.16385 agnstico com Scripts do Windows sdohlp.dll 6.1.7600.16385 DO NPS searchfolder.dll 6.1.7601.17514 sechost.dll 6.1.7600.16385 Lookup APIs secproc.dll 6.1.7601.17514 ment Desktop Security Processor secproc_isv.dll 6.1.7601.17514 ment Desktop Security Processor secproc_ssp.dll 6.1.7601.17514 ment Services Server Security Processor

Tempo de Execuo da Cham Remote RPC Extension Microsoft Enhanced Cr Extenso de segurana do Gerenciador de Reinic Filtro RTF Gerenciador de tabela Routing Utilities Security Accounts Man SAM Library DLL Amostras da Microsoft WinLogon Software SAS DirectShow Stream Buf Stream Buffer IO DLL Recursos de Filtro de Implementao do Microsof SCardDlg - caixas de Mecanismo cliente do Mecanismo do editor d TLS / SSL Security Pr Scheduler Service Cli Microsoft Smart Card Microsoft ScriptO Windows Script Compon Extenso de Administrao d Microsoft Script Runt Mecanismo de Execuo de API do Provedor de Di Componente Auxiliar S SearchFolder Host for SCM/SDDL/LSA Windows Rights Manage Windows Rights Manage Windows Rights Manage

secproc_ssp_isv.dll ment Services Server Security secur32.dll ider Interface security.dll ider Interface sendmail.dll sens.dll ventos do Sistema (SENS) sensapi.dll DLL sensorsapi.dll sensorscpl.dll alizao e Outros Sensores serialui.dll de portas seriais serwvdrv.dll l Wave sessenv.dll ea de Trabalho Remota setupapi.dll ows setupcln.dll de Instalao sfc.dll on sfc_os.dll on sfcom.dll shacct.dll s shdocvw.dll Doc de Shell e Controles shell32.dll Windows shellstyle.dll esource Dll shfolder.dll shgina.dll gon shimeng.dll shimgvw.dll ia de Fotos shlwapi.dll o abreviado para Shell shpafact.dll Elevation Factory Dll shsetup.dll shsvcs.dll l do Windows shunimpl.dll e APIs shwebsvc.dll vices signdrv.dll ed Drivers sirenacm.dll sisbkup.dll Backup Support Functions slc.dll

6.1.7601.17514 Processor (Pre-production) 6.1.7601.17725 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7600.16385 3.0.0.11 6.1.7601.17514 6.1.7601.17514 6.1.7601.17755 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7600.16385 15.4.3555.308 6.1.7601.17514 6.1.7600.16385

Windows Rights Manage Security Support Prov Security Support Prov Enviar mensagem Servio de Notificao de E SENS Connectivity API Sensor API Abrir o Sensor de Loc Pgina de propriedades Driver Unimodem Seria Servio de Configurao da r API de instalao do Wind Limpeza dos Arquivos Windows File Protecti Windows File Protecti SFCOM.DLL Shell Accounts Classe Biblioteca de Objetos DLL comum do Shell do Windows Shell Style R Shell Folder Service Windows Shell User Lo Shim Engine DLL Visualizador da Galer Biblioteca de utilitri Windows Shell LUA/PA Shell setup helper DLL de servios do Shel Windows Shell Obsolet Windows Shell Web Ser WMI provider for Sign Messenger Audio Codec Single-Instance Store Dll do Cliente de Lic

enciamento de Software slcext.dll 6.1.7600.16385 Software Licensing Cl ient Extension Dll slwga.dll 6.1.7601.17514 Software Licensing WG A API smartcardcredentialprovider.dll 6.1.7601.17514 Provedor de Cre denciais de Carto Inteligente do Windows smbhelperclass.dll 1.0.0.1 Classe do Auxiliar SM B (Compartilhamento de Arquivos) da Estrutura de Diagnstico de Rede sndvolsso.dll 6.1.7601.17514 Volume SCA snmpapi.dll 6.1.7600.16385 SNMP Utility Library softkbd.dll 6.1.7600.16385 Servidor e dica do Te clado virtual softpub.dll 6.1.7600.16385 Softpub Forwarder DLL sortserver2003compat.dll 6.1.7600.16385 Sort Version Server 2 003 sortwindows6compat.dll 6.1.7600.16385 Sort Version Windows 6.0 spbcd.dll 6.1.7601.17514 BCD Sysprep Plugin spfileq.dll 6.1.7600.16385 Windows SPFILEQ spinf.dll 6.1.7600.16385 Windows SPINF spnet.dll 6.1.7600.16385 Net Sysprep Plugin spopk.dll 6.1.7601.17514 OPK Sysprep Plugin spp.dll 6.1.7601.17514 Biblioteca de Pontos de Proteo Compartilhados do Microsoft Windows sppc.dll 6.1.7601.17514 Dll do Cliente de Lic enciamento de Software sppcc.dll 6.1.7600.16385 Cliente de Comrcio de Licenas de Software sppcext.dll 6.1.7600.16385 Software Protection P latform Client Extension Dll sppcomapi.dll 6.1.7601.17514 Biblioteca de Licenci amento de Software sppcommdlg.dll 6.1.7600.16385 API de Interface de U surio do Licenciamento de Software sppinst.dll 6.1.7601.17514 SPP CMI Installer Plu g-in DLL sppwmi.dll 6.1.7600.16385 Software Protection P latform WMI provider spwinsat.dll 6.1.7600.16385 WinSAT Sysprep Plugin spwizeng.dll 6.1.7601.17514 Setup Wizard Framewor k spwizimg.dll 6.1.7600.16385 Setup Wizard Framewor k Resources spwizres.dll 6.1.7601.17514 Recursos de Estrutura do Assistente de Instalao spwmp.dll 6.1.7601.17514 Windows Media Player System Preparation DLL sqlceoledb30.dll 3.0.7600.0 Microsoft SQL Mobile sqlceqp30.dll 3.0.7600.0 Microsoft SQL Mobile sqlcese30.dll 3.0.7601.0 Microsoft SQL Mobile sqloledb.dll 6.1.7601.17514 OLE DB Provider for S QL Server sqlsrv32.dll 6.1.7601.17514 SQL Server ODBC Drive r sqlunirl.dll 2000.80.728.0 String Function .DLL for SQL Enterprise Components sqlwid.dll 1999.10.20.0 Unicode Function .DLL for SQL Enterprise Components sqlwoa.dll 1999.10.20.0 Unicode/ANSI Function

.DLL for SQL Enterprise Components sqlxmlx.dll 6.1.7600.16385 L Server sqmapi.dll 6.1.7601.17514 srchadmin.dll 7.0.7601.17514 srclient.dll 6.1.7600.16385 em Restore Client Library srhelper.dll 6.1.7600.16385 er and windows update enumeration library srpuxnativesnapin.dll 6.1.7600.16385 iretiva de Grupo de Diretivas de Controle de Aplicativo srvcli.dll 6.1.7601.17514 DLL sscore.dll 6.1.7601.17514 io de Servidor ssdpapi.dll 6.1.7600.16385 sspicli.dll 6.1.7601.17725 ider Interface ssshim.dll 6.1.7600.16385 ion Platform Servicing API stclient.dll 2001.12.8530.16385 talog Client sti.dll 6.1.7600.16385 positivos de imagem fixa stobject.dll 6.1.7601.17514 ell de Systray storage.dll 2.10.35.35 erability Library storagecontexthandler.dll 6.1.7600.16385 o Contexto de Armazenamento da Central de Dispositivos storprop.dll 6.1.7600.16385 para dispositivos de armazenamento structuredquery.dll 7.0.7601.17514 sud.dll 6.1.7601.17514 D sxproxy.dll 6.1.7600.16385 roteo do Sistema do Microsoft Windows sxs.dll 6.1.7601.17514 sxshared.dll 6.1.7600.16385 hared Library sxsstore.dll 6.1.7600.16385 synccenter.dll 6.1.7601.17514 da Microsoft synceng.dll 6.1.7600.16385 ine synchostps.dll 6.1.7600.16385 st syncinfrastructure.dll 6.1.7600.16385 cronizao do Microsoft Windows. syncinfrastructureps.dll 6.1.7600.16385 c infrastructure proxy stub. syncreg.dll 2007.94.7600.16385 tion Framework Registration syncui.dll 6.1.7601.17514 dows syssetup.dll 6.1.7601.17514 up systemcpl.dll 6.1.7601.17514 e do Sistema t2embed.dll 6.1.7601.17514

XML extensions for SQ SQM Client Opes de Indexao Microsoft Windows Syst Microsoft Windows driv Extenso do Editor de D Server Service Client DLL de Ncleo para Serv SSDP Client API DLL Security Support Prov Windows Componentizat COM+ Configuration Ca DLL de cliente de dis Objeto de servio do sh OLE 2.1 16/32 Interop Manipulador de Menu d Pginas de propriedades Structured Query Painel de Controle SU Biblioteca Proxy de P Fusion 2.5 Microsoft Windows SX S Sxs Store DLL Central de Sincronizao Windows Briefcase Eng Proxystub for sync ho Infraestrutura de Sin Microsoft Windows syn Microsoft Synchroniza Porta-arquivos do Win Windows NT System Set Meu Painel de Control Microsoft T2Embed Fon

t Embedding tapi3.dll 6.1.7600.16385 tapi32.dll 6.1.7600.16385 telefonia do Microsoft Windows(TM) tapimigplugin.dll 6.1.7600.16385 TAPI Migration Plugin Dll tapiperf.dll 6.1.7600.16385 Telephony Performance Monitor tapisrv.dll 6.1.7601.17514 do Microsoft(R) Windows(TM) tapisysprep.dll 6.1.7600.16385 Telephony Sysprep Work tapiui.dll 6.1.7600.16385 surio da API de telefonia do Microsoft Windows(TM) taskcomp.dll 6.1.7601.17514 idade com verses anteriores do agendador de tarefas taskschd.dll 6.1.7601.17514 I taskschdps.dll 6.1.7600.16385 aces Proxy tbs.dll 6.1.7600.16385 tcpipcfg.dll 6.1.7601.17514 e rede tcpmonui.dll 6.1.7600.16385 surio do monitor de porta TCP/IP padro tdh.dll 6.1.7600.16385 r de Rastreamento de Eventos termmgr.dll 6.1.7601.17514 nal Manager thawbrkr.dll 6.1.7600.16385 themecpl.dll 6.1.7601.17514 Personalizao themeui.dll 6.1.7601.17514 s thumbcache.dll 6.1.7601.17514 a Microsoft timedatemuicallback.dll 6.1.7600.16385 Language Change plugin tlscsp.dll 6.1.7601.17514 op Services Cryptographic Utility tpmcompc.dll 6.1.7600.16385 eo de Computador tquery.dll 7.0.7601.17610 traffic.dll 6.1.7600.16385 trol 1.0 DLL trapi.dll 6.1.7601.17514 xt Renderer tsbyuv.dll 6.1.7601.17514 tschannel.dll 6.1.7600.16385 tsgqec.dll 6.1.7601.17514 tsmf.dll 6.1.7601.17514 tspkg.dll 6.1.7601.17514 Package tsworkspace.dll 6.1.7601.17514 e RemoteApp e da rea de Trabalho tvratings.dll 6.6.7600.16385 V ratings twext.dll 6.1.7601.17514 de verses anteriores twnlib4.dll 4.0.19.0

Microsoft TAPI3 DLL cliente da API de Microsoft Windows(TM) Microsoft Windows(TM) Servidor de telefonia Microsoft Windows(TM) DLL de interface de u Plug-in de compatibil Task Scheduler COM AP Task Scheduler Interf TBS Objetos de configurao d DLL da interface de u Biblioteca de Auxilia Microsoft TAPI3 Termi Thai Word Breaker Painel de Controle de API de tema do Window Cache de Miniaturas d Time Date Control UI Microsoft Remote Deskt Caixa de Dilogo de Sel tquery.dll Microsoft Traffic Con Microsoft Narrator Te Toshiba Video Codec Task Scheduler Proxy QEC de Gateway RD Plug-in MF de RDP Web Service Security Componente da Conexo d Module for managing T Pgina de propriedades TwnLib4

txflog.dll 2001.12.8530.16385 txfw32.dll 6.1.7600.16385 typelib.dll 2.10.3029.1 erability Library tzres.dll 6.1.7601.17720 Horrios ubpm.dll 6.1.7600.16385 Processos em Segundo Plano Unificado ucmhc.dll 6.1.7600.16385 M udhisapi.dll 6.1.7600.16385 I Extension uexfat.dll 6.1.7600.16385 ufat.dll 6.1.7600.16385 uianimation.dll 6.1.7600.16385 ager uiautomationcore.dll 7.0.0.0 rface de Usurio Microsoft uicom.dll 6.1.7600.16385 uiribbon.dll 6.1.7601.17514 Opes do Windows uiribbonres.dll 6.1.7601.17514 ork Resources ulib.dll 6.1.7600.16385 itrios de arquivos umdmxfrm.dll 6.1.7600.16385 ule unimdmat.dll 6.1.7601.17514 ider AT Mini Driver uniplat.dll 6.1.7600.16385 er Platform Driver for Windows NT unrar.dll 3.93.100.73 untfs.dll 6.1.7601.17514 upnp.dll 6.1.7601.17514 ole UPnP upnphost.dll 6.1.7600.16385 PnP ureg.dll 6.1.7600.16385 url.dll 9.0.8112.16443 ll Extension DLL urlmon.dll 9.0.8112.16443 n32 usbceip.dll 6.1.7600.16385 usbperf.dll 6.1.7600.16385 empenho USB usbui.dll 6.1.7600.16385 user32.dll 6.1.7601.17514 usurio Windows para multiusurios useraccountcontrolsettings.dll 6.1.7601.17514 olSettings usercpl.dll 6.1.7601.17514 usurio userenv.dll 6.1.7601.17514 usp10.dll 1.626.7601.17514 ipt processor utildll.dll 6.1.7601.17514 litrio WinStation uudf.dll 6.1.7600.16385 uxinit.dll 6.1.7600.16385 ce Session Initialization Dll

COM+ TxF Win32 DLL OLE 2.1 16/32 Interop DLL do recurso Fusos DLL do Gerenciador de Classe de Auxiliar UC UPnP Device Host ISAP eXfat Utility DLL FAT Utility DLL Windows Animation Man Ncleo de Automao de Inte Add/Remove Modems Estrutura da Faixa de Windows Ribbon Framew DLL de suporte a util Unimodem Tranform Mod Unimodem Service Prov Unimodem AT Mini Driv NTFS Utility DLL API de Ponto de Contr Host de dispositivo U Registry Utility DLL Internet Shortcut She Extenses OLE32 para Wi Tarefa USBCEIP DLL de Objetos de Des Dll da IU USB DLL de cliente API de UserAccountContr Painel de controle do Userenv Uniscribe Unicode scr DLL de suporte ao uti UDF Utility DLL Windows User Experien

uxlib.dll k

6.1.7601.17514

Setup Wizard Framewor

uxlibres.dll 6.1.7600.16385 UXLib Resources uxtheme.dll 6.1.7600.16385 Biblioteca UxTheme Mi crosoft van.dll 6.1.7601.17514 Exibir Redes Disponvei s vault.dll 6.1.7601.17514 Painel de Controle do cofre do Windows vaultcli.dll 6.1.7600.16385 Credential Vault Clie nt Library vbajet32.dll 6.0.1.9431 Visual Basic for Appl ications Development Environment - Expression Service Loader vbscript.dll 5.8.7601.16978 Microsoft VBScript vdmdbg.dll 6.1.7600.16385 VDMDBG.DLL vds_ps.dll 6.1.7600.16385 Microsoft Virtual Disk Service proxy/stub vdsbas.dll 6.1.7601.17514 Provedor bsico do serv io de disco virtual vdsdyn.dll 6.1.7600.16385 VDS Dynamic Volume Pr ovider, Verso 2.1.0.1 vdsvd.dll 6.1.7600.16385 VDS Virtual Disk Prov ider, Version 1.0 verifier.dll 6.1.7600.16385 Standard application verifier provider dll version.dll 6.1.7600.16385 Version Checking and File Installation Libraries vfpodbc.dll 1.0.2.0 vfpodbc vfwwdm32.dll 6.1.7601.17514 Driver VfW MM para di spositivos de captura de vdeo WDM vidreszr.dll 6.1.7600.16385 Windows Media Resizer virtdisk.dll 6.1.7600.16385 Virtual Disk API DLL vpnikeapi.dll 6.1.7601.17514 VPN IKE API's vss_ps.dll 6.1.7600.16385 Microsoft Volume Shado w Copy Service proxy/stub vssapi.dll 6.1.7601.17514 Microsoft Volume Shado w Copy Requestor/Writer Services API DLL vsstrace.dll 6.1.7600.16385 Biblioteca de Rastrea mento do Servio de Cpias de Sombra de Volume da Microsoft w32topl.dll 6.1.7600.16385 Windows NT Topology M aintenance Tool wab32.dll 6.1.7601.17699 Microsoft (R) Contact s DLL wab32res.dll 6.1.7600.16385 DLL de contatos da Mi crosoft (R) wabsyncprovider.dll 6.1.7600.16385 Provedor de Sincroniz ao do Microsoft Windows Contacts wavemsp.dll 6.1.7601.17514 Microsoft Wave MSP wbemcomn.dll 6.1.7601.17514 WMI wcnapi.dll 6.1.7600.16385 Windows Connect Now API Helper DLL wcncsvc.dll 6.1.7601.17514 Conexo Fcil do Windows - Servio Registrador de Configurao wcneapauthproxy.dll 6.1.7600.16385 Windows Connect Now WCN EAP Authenticator Proxy wcneappeerproxy.dll 6.1.7600.16385 Windows Connect Now WCN EAP PEER Proxy wcnwiz.dll 6.1.7600.16385 Assistentes do Window s Connect Now wcspluginservice.dll 6.1.7600.16385 DLL WcsPlugInService

wdc.dll 6.1.7601.17514 wdi.dll 6.1.7600.16385 gnstico do Windows wdigest.dll 6.1.7600.16385 ss wdscore.dll 6.1.7601.17514 webcheck.dll 9.0.8112.16421 webclnt.dll 6.1.7601.17514 webio.dll 6.1.7601.17725 Transferncia Web webservices.dll 6.1.7601.17514 vios Web do Windows wecapi.dll 6.1.7600.16385 guration API wer.dll 6.1.7601.17514 os do Windows werdiagcontroller.dll 6.1.7600.16385 ller werui.dll 6.1.7600.16385 surio do Relatrio de Erros do Windows wevtapi.dll 6.1.7600.16385 igurao de Eventos wevtfwd.dll 6.1.7600.16385 orwarding Plug-in wfapigp.dll 6.1.7600.16385 Helper dll wfhc.dll 6.1.7600.16385 Classe Auxiliar whealogr.dll 6.1.7600.16385 HEA whhelper.dll 6.1.7600.16385 iar para winHttp wiaaut.dll 6.1.7600.16385 wiadefui.dll 6.1.7601.17514 dro do scanner WIA wiadss.dll 6.1.7600.16385 dade TWAIN WIA wiaextensionhost64.dll 6.1.7600.16385 r thunking APIs from 32-bit to 64-bit process wiascanprofiles.dll 6.1.7600.16385 nProfiles wiashext.dll 6.1.7600.16385 pasta do shell de dispositivos de imagens wiatrace.dll 6.1.7600.16385 wiavideo.dll 6.1.7601.17514 wimgapi.dll 6.1.7601.17514 do Windows win32spl.dll 6.1.7601.17514 o Processo do Cliente winbio.dll 6.1.7600.16385 vio de Biometria do Windows winbrand.dll 6.1.7600.16385 urces wincredprovider.dll 6.1.7600.16385 windowscodecs.dll 6.1.7601.17514 ecs Library windowscodecsext.dll 6.1.7600.16385 ecs Extended Library winfax.dll 6.1.7600.16385 pport DLL

Monitor de Desempenho Infraestrutura de Dia Microsoft Digest Acce Panther Engine Module Monitor de Sites DLL do Servio WebDAV API de Protocolos de Tempo de Execuo dos Ser Event Collector Confi DLL do Relatrio de Err WER Diagnostic Contro DLL de interface de u API de Consumo e Conf WS-Management Event F Windows Firewall GPO Firewall do Windows Soluo de Problemas de W DLL de Netshell auxil Camada de Automao WIA Interface de usurio pa Camada de compatibili WIA Extension Host fo Microsoft Windows Sca Interface de usurio da WIA Tracing WIA Video Biblioteca de Imagens Provedor de Impresso d API do Cliente do Ser Windows Branding Reso DLL wincredprovider Microsoft Windows Cod Microsoft Windows Cod Microsoft Fax API Su

winhttp.dll 6.1.7601.17514 wininet.dll 9.0.8112.16443 ara Win32 winipsec.dll 6.1.7600.16385 ent DLL winmm.dll 6.1.7601.17514 winnsi.dll 6.1.7600.16385 tion RPC interface winrnr.dll 6.1.7600.16385 winrscmd.dll 6.1.7600.16385 winrsmgr.dll 6.1.7600.16385 winrssrv.dll 6.1.7600.16385 winsatapi.dll 6.1.7601.17514 Avaliao de Sistema do Windows winscard.dll 6.1.7601.17514 mart Card winshfhc.dll 6.1.7600.16385 winsockhc.dll 6.1.7600.16385 agnstico de Rede Winsock winsrpc.dll 6.1.7600.16385 winsta.dll 6.1.7601.17514 winsync.dll 2007.94.7600.16385 work winsyncmetastore.dll 2007.94.7600.16385 on Metadata Store winsyncproviders.dll 2007.94.7600.16385 on Provider Framework wintrust.dll 6.1.7601.17787 ication APIs winusb.dll 6.1.7600.16385 er Library wkscli.dll 6.1.7601.17514 lient DLL wksprtps.dll 6.1.7600.16385 yStub DLL wlanapi.dll 6.1.7600.16385 de Configurao Automtica de WLAN do Windows wlancfg.dll 6.1.7600.16385 da WLAN wlanconn.dll 6.1.7600.16385 wlandlg.dll 6.1.7600.16385 a de Dilogo de Lan sem Fio wlangpui.dll 6.1.7601.17514 nto de diretiva de rede sem fio wlanhlp.dll 6.1.7600.16385 802.11 Client Side Helper API wlaninst.dll 6.1.7600.16385 ass Co-Installer for Wireless LAN wlanmm.dll 6.1.7600.16385 ores AdHoc wlanmsm.dll 6.1.7601.17514 802.11 MSM DLL wlanpref.dll 6.1.7601.17514 das wlansec.dll 6.1.7600.16385 802.11 MSM Security Module DLL wlanui.dll 6.1.7601.17514 Perfil Sem Fio wlanutil.dll 6.1.7600.16385 ows Wireless LAN 802.11

Windows HTTP Services Internet Extensions p Windows IPsec SPD Cli MCI API DLL Network Store Informa LDAP RnR Provider DLL remtsvc WSMan Shell API winrssrv API da Ferramenta de Status do Microsoft S File Risk Estimation Classe Auxiliar de Di WINS RPC LIBRARY Winstation Library Synchronization Frame Windows Synchronizati Windows Synchronizati Microsoft Trust Verif Windows USB Driver Us Workstation Service C WorkspaceRuntime Prox DLL de API do Cliente DLL do Auxiliar Netsh Fluxos de Conexo Dot11 Assistentes para Caix Snap-in de gerenciame Windows Wireless LAN Windows NET Device Cl Mdia Dot11 e Gerenciad Windows Wireless LAN Redes sem Fio Preferi Windows Wireless LAN Interface de Usurio de DLL de utilitrios Wind

wldap32.dll 6.1.7601.17514 wlgpclnt.dll 6.1.7600.16385 e Grupo 802.11 wls0wndh.dll 6.1.7600.16385 w Hook DLL wmadmod.dll 6.1.7601.17514 ecoder wmadmoe.dll 6.1.7600.16385 0 Encoder/Transcoder wmasf.dll 12.0.7600.16385 wmcodecdspps.dll 6.1.7600.16385 P Proxy Stub Dll wmdmlog.dll 12.0.7600.16385 Manager Logger wmdmps.dll 12.0.7600.16385 Manager Proxy Stub wmdrmdev.dll 12.0.7601.17514 Network Devices Registration DLL wmdrmnet.dll 12.0.7601.17514 Network Devices DLL wmdrmsdk.dll 11.0.7601.17514 DLL wmerror.dll 12.0.7600.16385 ndows Media (Ingls) wmi.dll 6.1.7601.17787 nality wmidx.dll 12.0.7600.16385 DLL wmiprop.dll 6.1.7600.16385 de propriedades dinmicas do provedor WDM wmnetmgr.dll 12.0.7601.17514 Plugin Manager DLL wmp.dll 12.0.7601.17514 wmpcm.dll 12.0.7600.16385 Compositing Mixer wmpdui.dll 12.0.7600.16385 UI Engine wmpdxm.dll 12.0.7601.17514 Extension wmpeffects.dll 12.0.7601.17514 Effects wmpencen.dll 12.0.7601.17514 Encoding Module wmphoto.dll 6.1.7601.17514 ows Media wmploc.dll 12.0.7601.17514 edia Player wmpmde.dll 12.0.7601.17514 wmpps.dll 12.0.7601.17514 Proxy Stub Dll wmpshell.dll 12.0.7601.17514 Media Player wmpsrcwp.dll 12.0.7601.17514 wmsgapi.dll 6.1.7600.16385 wmspdmod.dll 6.1.7601.17514 oice Decoder wmspdmoe.dll 6.1.7600.16385 oice Encoder wmvcore.dll 12.0.7601.17514 k/Authoring DLL

DLL da API LDAP Win32 Cliente da Diretiva d Session0 Viewer Windo Windows Media Audio D Windows Media Audio 1 Windows Media ASF DLL Windows Media CodecDS Windows Media Device Windows Media Device Windows Media DRM for Windows Media DRM for Windows Media DRM SDK Definies de Erros do Wi WMI DC and DP functio Windows Media Indexer Coinstalador da pgina Windows Media Network Windows Media Player Windows Media Player Windows Media Player Windows Media Player Windows Media Player Windows Media Player Codec de Foto do Wind Recursos do Windows M WMPMDE DLL Windows Media Player Iniciador do Windows WMPSrcWp Module WinLogon IPC Client Windows Media Audio V Windows Media Audio V Windows Media Playbac

wmvdecod.dll 6.1.7601.17514 ecoder wmvdspa.dll 6.1.7600.16385 SP Components - Advanced wmvencod.dll 6.1.7600.16385 Encoder wmvsdecd.dll 6.1.7601.17514 Decoder wmvsencd.dll 6.1.7600.16385 Encoder wmvxencd.dll 6.1.7600.16385 ncoder wow32.dll 6.1.7601.17651 wpc.dll 1.0.0.1 raes dos Controles dos Pais do Windows wpcao.dll 6.1.7600.16385 ador de Controles dos Pais do Windows wpcsvc.dll 1.0.0.1 s Controles dos Pais do Windows wpdshext.dll 6.1.7601.17514 ositivos Portteis wpdshserviceobj.dll 6.1.7601.17514 ce Shell Service Object wpdsp.dll 6.1.7601.17514 for Windows Portable Devices wpdwcn.dll 6.1.7601.17514 tivo WCN Porttil do Windows ws2_32.dll 6.1.7601.17514 dows Socket 2.0 ws2help.dll 6.1.7600.16385 lper for Windows NT wscapi.dll 6.1.7601.17514 er API wscinterop.dll 6.1.7600.16385 WSC Interop wscisvif.dll 6.1.7600.16385 er ISV API wscmisetup.dll 6.1.7600.16385 k Transport and Name Space Providers wscproxystub.dll 6.1.7600.16385 er ISV Proxy Stub wsdapi.dll 6.1.7601.17514 da Web para Dispositivos wsdchngr.dll 6.1.7601.17514 nt wsecedit.dll 6.1.7600.16385 o usurio do editor de configurao de segurana wshbth.dll 6.1.7601.17514 r DLL wshcon.dll 5.8.7600.16385 ipt Controller wshelper.dll 6.1.7600.16385 iar de Winsock para winsock wshext.dll 5.8.7600.16385 sion for Windows Script Host wship6.dll 6.1.7600.16385 TL/IPv6) wshirda.dll 6.1.7601.17514 r DLL wshqos.dll 6.1.7600.16385

Windows Media Video D Windows Media Video D Windows Media Video 9 Windows Media Screen Windows Media Screen Windows Media Video E Wow32 Biblioteca de Configu Substituio do Administr Servio de Filtragem do Extenso Shell dos Disp Windows Portable Devi WMDM Service Provider Assistente do Disposi DLL de 32 bits do Win Windows Socket 2.0 He Windows Security Cent Windows Health Center Windows Security Cent Installers for Winsoc Windows Security Cent DLL da API de Servios WSD Challenge Compone Mdulo de interface com Windows Sockets Helpe Microsoft Windows Scr DLL de Netshell auxil Microsoft Shell Exten Winsock2 Helper DLL ( Windows Sockets Helpe DLL Auxiliar do Winso

ck2 de QoS wshrm.dll 6.1.7600.16385 r DLL for PGM wshtcpip.dll 6.1.7600.16385 (TL/IPv4) wsmanmigrationplugin.dll 6.1.7600.16385 n wsmauto.dll 6.1.7600.16385 wsmplpxy.dll 6.1.7600.16385 wsmres.dll 6.1.7600.16385 wsmsvc.dll 6.1.7601.17514 wsmwmipl.dll 6.1.7600.16385 wsnmp32.dll 6.1.7601.17514 0 Manager API wsock32.dll 6.1.7600.16385 DLL wtsapi32.dll 6.1.7601.17514 p Session Host Server SDK APIs wuapi.dll 7.5.7601.17514 dows Update wudriver.dll 7.5.7601.17514 er Stub wups.dll 7.5.7601.17514 proxy stub wuwebv.dll 7.5.7601.17514 Web Control wvc.dll 6.1.7601.17514 ents wwanapi.dll 6.1.7600.16385 wwapi.dll 8.1.2.0 wzcdlg.dll 6.1.7600.16385 Usurio Registrado de Flash Config x3daudio1_0.dll 9.11.519.0 x3daudio1_1.dll 9.15.779.0 x3daudio1_2.dll 9.21.1148.0 x3daudio1_3.dll 9.22.1284.0 x3daudio1_4.dll 9.23.1350.0 x3daudio1_5.dll 9.25.1476.0 x3daudio1_6.dll 9.26.1590.0 x3daudio1_7.dll 9.28.1886.0 xactengine2_0.dll 9.11.519.0 xactengine2_1.dll 9.12.589.0 xactengine2_10.dll 9.21.1148.0 xactengine2_2.dll 9.13.644.0 xactengine2_3.dll 9.14.701.0 xactengine2_4.dll 9.15.779.0 xactengine2_5.dll 9.16.857.0 xactengine2_6.dll 9.17.892.0 xactengine2_7.dll 9.18.944.0 xactengine2_8.dll 9.19.1007.0 xactengine2_9.dll 9.20.1057.0 xactengine3_0.dll 9.22.1284.0 xactengine3_1.dll 9.23.1350.0 xactengine3_2.dll 9.24.1400.0 xactengine3_3.dll 9.25.1476.0 xactengine3_4.dll 9.26.1590.0 xactengine3_5.dll 9.27.1734.0 xactengine3_6.dll 9.28.1886.0 xactengine3_7.dll 9.29.1962.0 xapofx1_0.dll 9.23.1350.0

Windows Sockets Helpe DLL Auxiliar Winsock2 WinRM Migration Plugi WSMAN Automation wsmplpxy WSMan Resource DLL Servio WSMan WSMAN WMI Provider Microsoft WinSNMP v2. Windows Socket 32-Bit Windows Remote Deskto API do Cliente do Win Windows Update WUDriv Windows Update client Windows Update Vista Windows Visual Compon Mbnapi WWAN API Windows Connect Now X3DAudio X3DAudio X3DAudio X3DAudio X3DAudio X3DAudio 3D Audio Library 3D Audio Library XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XACT Engine API XAPOFX

xapofx1_1.dll xapofx1_2.dll xapofx1_3.dll xapofx1_4.dll xapofx1_5.dll xaudio2_0.dll I xaudio2_1.dll I xaudio2_2.dll I xaudio2_3.dll I xaudio2_4.dll I xaudio2_5.dll I xaudio2_6.dll I xaudio2_7.dll I

9.24.1400.0 9.25.1476.0 9.26.1590.0 9.28.1886.0 9.29.1962.0 9.22.1284.0 9.23.1350.0 9.24.1400.0 9.25.1476.0 9.26.1590.0 9.27.1734.0 9.28.1886.0 9.29.1962.0

XAPOFX XAPOFX Audio Effect Audio Effect Audio Effect XAudio2 Game

Library Library Library Audio AP

XAudio2 Game Audio AP XAudio2 Game Audio AP XAudio2 Game Audio AP XAudio2 Game Audio AP XAudio2 Game Audio AP XAudio2 Game Audio AP XAudio2 Game Audio AP Microsoft Common Cont Microsoft Common Cont Microsoft Common Cont XNA Common Controller Filtro XML Microsoft XmlLite Lib Network Provisioning Microsoft XML Slim Li Microsoft XML Slim Li Microsoft Distributed XML Paper Specificati XPS to GDI Converter XPS Printing DLL XPS Rasterization Ser Xps Object Model in m Package Document Shel Native Code Xps Servi

xinput1_1.dll 9.12.589.0 roller API xinput1_2.dll 9.14.701.0 roller API xinput1_3.dll 9.18.944.0 roller API xinput9_1_0.dll 6.1.7600.16385 xmlfilter.dll 2008.0.7600.16385 xmllite.dll 1.3.1001.0 rary xmlprovi.dll 6.1.7600.16385 Service Client API xmlrw.dll 2.0.3609.0 brary xmlrwbin.dll 2.0.3609.0 brary xolehlp.dll 2001.12.8530.16385 Transaction Coordinator Helper APIs DLL xpsfilt.dll 6.1.7600.16385 on Document IFilter xpsgdiconverter.dll 6.1.7601.17566 xpsprint.dll 6.1.7601.17578 xpsrasterservice.dll 6.1.7601.17514 vice Component xpsservices.dll 6.1.7601.17514 emory creation and deserialization xpsshhdr.dll 6.1.7600.16385 l Extension Handler xpssvcs.dll 6.1.7600.16385 ces Library xvidcore.dll xvidvfw.dll xwizards.dll 6.1.7600.16385 ssistentes Extensvel xwreg.dll 6.1.7600.16385 istration Manager Module xwtpdui.dll 6.1.7600.16385 sistente Extensvel para DUI xwtpw32.dll 6.1.7600.16385

Mdulo Gerenciador de A Extensible Wizard Reg Plug-in de Tipo de As Plug-in de Tipo de As

sistente Extensvel para Win32 yv12vfw.dll 1.2.0.0 zipfldr.dll 6.1.7601.17514 ipadas)

Helix YV12 YUV Codec Pastas compactadas (z

--------[ Horrio de carga ]------------------------------------------------------------------------------------------Sesso atual: Hora do ltimo Shutdown (Desligamento) Hora do ltimo Boot (Inicializao) Hora Horrio de carga , 3 min, 12 seg) Estatsticas do Tempo de Carga: Hora do Primeiro Boot (Inicializao) Hora do Primeiro Shutdown Tempo Total de Carga as, 12 min, 47 seg) Tempo Total de Descarga oras, 45 min, 1 seg) Maior Tempo de Carga as, 34 min, 28 seg) Maior Tempo de Descarga ras, 12 min, 53 seg) Total de Reboots (Reinicializaes) Disponibilidade do Sistema Estatsticas de Bluescreen (Tela Azul): Total de Bluescreens (Telas Azuis) Informaes: Informaes as nas entradas do Log de Eventos do Sistema 05/05/2012 09:19:44 05/05/2012 09:20:50 05/05/2012 13:23:35 14592 seg (0 dias, 4 horas

30/04/2012 08:46:15 30/04/2012 09:43:40 94367 seg (1 dias, 2 hor 431101 seg (4 dias, 23 h 27268 seg (0 dias, 7 hor 65573 seg (0 dias, 18 ho 28 17.96% 0 As estatsticas acima so basead

--------[ Compartilhados ]--------------------------------------------------------------------------------------------ADMIN$ C:\Windows C$ C:\ D$ D:\ IPC$ Pasta Pasta Pasta IPC Administrao remota Recurso compartilhado padro Recurso compartilhado padro IPC remoto

--------[ Segurana das contas ]--------------------------------------------------------------------------------------Propriedades da conta de Usurio: Funo principal do computador Nome do domnio Controlador principal do domnio Hora de desconexo forada Idade min/mx da senha Primrio Vitor-PC No especificado Desativado 0 / 42 Dias

Tamanho mnimo da senha Tamanho comum da senha Intervalo de bloqueio Durao de bloqueio Janela de Observao de Travamentos

0 Caracteres Desativado Desativado 30 minutos 30 minutos

--------[ Conexo ]---------------------------------------------------------------------------------------------------Vitor r-PC Vitor r-PC --------[ Usurios ]--------------------------------------------------------------------------------------------------[ Administrador ] Propriedades do usurio: Nome do usurio Nome completo Comentrio istrao do computador/domnio Membro dos grupos Nmero de conexes Cota em disco Recursos do usurio: Execuo de script de conexo Conta desativada Conta bloqueada Pasta pessoal necessria Senha necessria Senha para somente leitura A senha nunca expira [ Convidado ] Propriedades do usurio: Nome do usurio Nome completo Comentrio como convidado ao computador/domnio Membro dos grupos Nmero de conexes Cota em disco Recursos do usurio: Execuo de script de conexo Conta desativada Conta bloqueada Pasta pessoal necessria Senha necessria Senha para somente leitura A senha nunca expira [ Vitor ] Convidado Convidado Conta interna para acesso Convidados 0 Sim Sim No No No Sim Sim Administrador Administrador Conta interna para a admin Administradores 3 Sim Sim No No Sim No Sim VITOR-PC Vito VITOR-PC Vito

Propriedades do usurio: Nome do usurio Nome completo Membro dos grupos Nmero de conexes Cota em disco Recursos do usurio: Execuo de script de conexo Conta desativada Conta bloqueada Pasta pessoal necessria Senha necessria Senha para somente leitura A senha nunca expira

Vitor Vitor Administradores 30 Sim No No No No No Sim

--------[ Grupos locais ]---------------------------------------------------------------------------------------------[ Administradores ] Propriedades do grupo local: Comentrio o completo e irrestrito ao computador/domnio Membros do grupo: Administrador Vitor [ Convidados ] Propriedades do grupo local: Comentrio Por padro, os convidados tm o mesmo acesso como membros do grupo 'Usurios', com exceo da conta 'Convidado' que ainda mais restrita Membros do grupo: Convidado [ Distributed COM - Usurios ] Propriedades do grupo local: Comentrio ativar e usar objetos Distributed COM nesta mquina. [ Duplicadores ] Propriedades do grupo local: Comentrio os em um domnio [ IIS_IUSRS ] Propriedades do grupo local: Comentrio Servios de Informaes da Internet. Membros do grupo: Grupo interno usado pelos Permite a replicao de arquiv Os membros podem iniciar, Os administradores tm acess

IUSR [ Leitores de log de eventos ] Propriedades do grupo local: Comentrio em ler logs de eventos do computador local [ Operadores criptogrficos ] Propriedades do grupo local: Comentrio executar operaes criptogrficas. [ Operadores de configurao de rede ] Propriedades do grupo local: Comentrio Membros do grupo podem ter alguns privilgios administrativos para gerenciar a configurao de recursos de rede [ Operadores de cpia ] Propriedades do grupo local: Comentrio Os operadores de backup po dem substituir as restries de segurana com o nico objetivo de fazer o backup ou rest aurar arquivos [ Usurios avanados ] Propriedades do grupo local: Comentrio Usurios avanados esto includos para proporcionar compatibilidade com verses anteriores, e contam com permisses a dministrativas limitadas [ Usurios da rea de trabalho remota ] Propriedades do grupo local: Comentrio ireito a fazer logon remotamente [ Usurios de log de desempenho ] Propriedades do grupo local: Comentrio Os membros desse grupo pod em agendar o registro de contadores de desempenho, habilitar provedores de rastr eamento e coletar dados de rastreamento de evento localmente ou por meio do aces so remoto a este computador [ Usurios de monitor de desempenho ] Propriedades do grupo local: Comentrio Os membros deste grupo pod em acessar dados do contador de desempenho local e remotamente [ Usurios ] Propriedades do grupo local: Comentrio Os usurios so impedidos de f azer alteraes acidentais ou intencionais no mbito do sistema, mas podem executar a maioria dos aplicativos Os membros deste grupo tm d Os membros tm autorizao para Os membros deste grupo pod

Membros do grupo: INTERATIVO Usurios autenticados --------[ Grupos globais ]--------------------------------------------------------------------------------------------[ None ] Propriedades do grupo global: Comentrio Membros do grupo: Administrador Convidado Vitor --------[ Vdeo do Windows ]------------------------------------------------------------------------------------------[ AMD 760G ] Propriedades do adaptador grfico: Descrio do dispositivo identificao do adaptador Identificao da BIOS 0000 Tipo de circuito 616) Tipo de DAC Data do controlador Verso do controlador Provedor do controlador Tamanho da memria Internal DAC(400MHz) 09/02/2010 8.710.0.0 ATI Technologies Inc. 256 MB ATI display adapter (0x9 AMD 760G AMD 760G BK-ATI VER010.082.000.001.00 Ordinary users

Controladores instalados: atiu9p64 aticfx64 atiu9pag aticfx32 atiumd64 atidxx64 atiumdag atidxx32 at iumdva atiumd6a atitmm64 [ AMD 760G ] Propriedades do adaptador grfico: Descrio do dispositivo identificao do adaptador Identificao da BIOS 0000 Tipo de circuito 616) Tipo de DAC Data do controlador Verso do controlador Provedor do controlador Tamanho da memria Internal DAC(400MHz) 09/02/2010 8.710.0.0 ATI Technologies Inc. 256 MB ATI display adapter (0x9 AMD 760G AMD 760G BK-ATI VER010.082.000.001.00

Controladores instalados: atiu9p64 aticfx64 atiu9pag aticfx32 atiumd64 atidxx64 atiumdag atidxx32 at iumdva atiumd6a atitmm64

--------[ Vdeo PCI/AGP ]---------------------------------------------------------------------------------------------ATI Radeon HD 3100 (RS780L) Adaptador grfico ATI Radeon HD 3100 (RS780L) Acelerador 3D --------[ GPU ]-------------------------------------------------------------------------------------------------------[ Integrado: ATI Radeon HD 3100 (RS780L) ] Propriedades do processador grfico: Adaptador grfico ) Verso da BIOS Data da BIOS Nmero de cdigo Dispositivos PCI Rev 00) Tecnologia utilizada Tipo de Bus Velocidade da GPU MHz) Clock RAMDAC Pixel Pipelines TMU por Pipeline Sombreamento unificado Suporte de Hardware para o DirectX Taxa de preenchimento de pixel Em uso: GPU ATI PowerPlay (BIOS): State #1 MHz (Boot) State #2 MHz State #3 MHz (UVD) Fabricante do Processador Grfico: Nome da empresa Inc. Informao sobre o produto home-office.html Download do controlador n/drivers_catalyst.aspx Atualizao de controlador (Driver) 9 ATI GPU Registers: ati-$0134 ati-$0138 ati-$0600 http://ati.amd.com/products/ http://game.amd.com/us-e http://driveragent.com?ref=5 010.082.000.001.000000 08/30/09,23:18:5 RS780L 1002-9616 / 1043-8388 ( 55 nm Integrado 344 MHz (original: 350 400 MHz 4 1 20 (v4.0) DirectX v10 1376 MPixel/s 0% GPU: 350 MHz, Memria: 350 GPU: 200 MHz, Memria: 350 GPU: 350 MHz, Memria: 350 ATI Radeon HD 3100 (RS780L

Advanced Micro Devices,

00000000 00000000 21110C20

ati-$0610 ati-$0618 ati-$06FC ati-$0700 ati-$0704 ati-$0708 ati-$070C ati-$0710 ati-$078C ati-$07D4 ati-$07D8 ati-$07F4 ati-$0808 ati-$1600 ati-$2004 ati-$2408 ati-$5428 ati-$8950 ati-$8954 DDC1-$7D4C DDC1-$7D50 DDC1-$7E40 DDC1-$7E44 DDC1-$7E48 DDC2-$7D54 DDC2-$7D58 DDC2-$7E50 DDC2-$7E54 DDC2-$7E58 DDC3-$7D5C DDC3-$7D60 DDC3-$7E60 DDC3-$7E64 DDC3-$7E68 DDC4-$7DB4 DDC4-$7DBC DDC4-$7E00 DDC4-$7E04 DDC4-$7E08

22000DE5 00007609 00000000 00000800 00000800 00000C00 00000000 00000000 000241EB 00000000 00000000 00000000 001E2187 00000000 00000210 00000000 10000000 00000000 00000000 00000002 00000000 00000000 00000000 00000000 00000002 00000000 00000000 00000000 00000000 00000002 00000000 00000000 00000000 00000000 00000002 00000000 00000000 00000000 00000000

--------[ Monitor ]---------------------------------------------------------------------------------------------------[ Samsung SyncMaster 740N ] Propriedades do monitor: Nome do monitor Identificao do monitor Modelo Tipo de Monitor Data de fabricao Nmero de srie Tamanho de viso mximo Razo de aspecto da imagem Freqncia horizontal Freqncia vertical Clock Mximo do Pixel Resoluo mxima Gamma Samsung SyncMaster 740N SAM01B7 SyncMaster 17" LCD (SXGA) Semana 43 / 2006 HXCLA15175 34 cm x 27 cm (17.1") 5:4 30 - 81 KHz 56 - 75 Hz 140 MHz 1280 x 1024 2.20

Suporte do modo DPMS Modos de vdeo suportados: 640 x 480 800 x 480 800 x 600 1024 x 600 1024 x 768 1152 x 864 1280 x 720 1280 x 768 1280 x 800 1280 x 1024

Active-Off 75 75 75 75 75 75 75 75 75 75 Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz

Fabricante do monitor: Nome da empresa Samsung Informao sobre o produto http://www.samsung.com/us/co nsumer/type/type.do?group=computersperipherals&type=monitors Download do controlador http://www.samsung.com/u s/support/download/supportDownMain.do Atualizao de controlador (Driver) http://driveragent.com?ref=5 9 --------[ Desktop ]---------------------------------------------------------------------------------------------------Propriedades do Desktop: Tecnologia utilizada Resoluo Profundidade de cores Planos de cor Resoluo das fontes Largura/altura em pxels Diagonal em pixels Velocidade de atualizao vertical Papel de parede do Desktop oaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg Mostrar Raster 1280 x 1024 32 bits 1 96 dpi 36 / 36 51 60 Hz C:\Users\Vitor\AppData\R

Efeitos grficos: Animao de combo-box Ativado Efeito de sombra decrescente Ativado Efeito de menu plano Ativado Fontes com cantos arredondados Ativado ClearType Ativado Exibir janela ao arrastar Ativado Gradiente nas barras de ttulo Ativado Ocultar menu de acesso ao teclado Ativado Efeito de rastro do mouse Ativado Quebra de linha automtica dos ttulos de cones Ativado Suavizar rolagem das listas Ativado Animao de menu Ativado Efeito de esmaecimento de menu Ativado Animao ao minimizar/restaurar Ativado Sombra do ponteiro do mouse Ativado Efeito de esmaecimento da seleo Ativado Uso de sons visuais (ShowSounds) Desativado Animao de dicas da ajuda Ativado Esmaecimento de dicas da ajuda Ativado Windows Aero Ativado

Extenso Windows Plus!

Desativado

--------[ Monitores mltiplos ]---------------------------------------------------------------------------------------\\.\DISPLAY1 Sim (0,0) (1280,1024)

--------[ Modos de Vdeo ]--------------------------------------------------------------------------------------------640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 640 x 480 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 800 x 600 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1024 x 768 1152 x 864 1152 x 864 1152 x 864 1152 x 864 1152 x 864 1152 x 864 1152 x 864 1152 x 864 1152 x 864 8 8 8 8 16 16 16 16 32 32 32 32 8 8 8 8 8 16 16 16 16 16 32 32 32 32 32 8 8 8 8 16 16 16 16 32 32 32 32 8 8 8 16 16 16 32 32 32 bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits 59 60 73 75 59 60 73 75 59 60 73 75 56 60 70 72 75 56 60 70 72 75 56 60 70 72 75 60 70 72 75 60 70 72 75 60 70 72 75 60 70 75 60 70 75 60 70 75 Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz

1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280 1280

x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x

720 720 720 768 768 768 800 800 800 960 960 960 960 960 960 960 960 960 960 960 960 1024 1024 1024 1024 1024 1024 1024 1024 1024

8 16 32 8 16 32 8 16 32 8 8 8 8 16 16 16 16 32 32 32 32 8 8 8 16 16 16 32 32 32

bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits bits

60 60 60 75 75 75 75 75 75 60 70 72 75 60 70 72 75 60 70 72 75 60 70 75 60 70 75 60 70 75

Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz Hz

--------[ OpenGL ]----------------------------------------------------------------------------------------------------Propriedades do OpenGL: Vendedor Renderer Verso file Context Verso da linguagem "Shading" OpenGL DLL 090713-1255) Multitexture Texture Units Occlusion Query Counter Bits Sub-Pixel Precision Max Viewport Size Max Cube Map Texture Size Max Rectangle Texture Size Max 3D Texture Size Max Anisotropy Max Clipping Planes Max Display-List Nesting Level Max Draw Buffers Max Evaluator Order Max Light Sources Max Pixel Map Table Size Min / Max Program Texel Offset Max Texture Array Layers Max Texture LOD Bias ATI Technologies Inc. AMD 760G 3.2.9606 Compatibility Pro 1.50 6.1.7600.16385(win7_rtm. 8 32 8 bits 8192 x 8192 x 8192 x 8192 x 16 8 64 8 40 8 256 -8 / 7 8192 16

8192 8192 8192 8192 x 8192

OpenGL Compliancy: OpenGL 1.1 OpenGL 1.2 OpenGL 1.3 OpenGL 1.4 OpenGL 1.5 OpenGL 2.0 OpenGL 2.1 OpenGL 3.0 OpenGL 3.1 OpenGL 3.2 OpenGL 3.3 OpenGL 4.0 Max Stack Depth: Attribute Stack Client Attribute Stack Modelview Matrix Stack Name Stack Projection Matrix Stack Texture Matrix Stack Draw Range Elements: Max Index Count Max Vertex Count Transform Feedback: Max Interleaved Components Max Separate Attributes Max Separate Components Framebuffer Object: Max Color Attachments Max Render Buffer Size Imaging: Max Color Matrix Stack Depth Max Convolution Width / Height Vertex Shader: Max Uniform Vertex Components Max Varying Floats Max Vertex Texture Image Units Max Combined Texture Image Units Geometry Shader: Max Geometry Texture Units Max Varying Components Max Geometry Varying Components Max Vertex Varying Components Max Geometry Uniform Components Max Geometry Output Vertices Max Geometry Total Output Components Fragment Shader: Max Uniform Fragment Components Max Fragment Registers Max Fragment Constants Max Passes

Sim Sim Sim Sim Sim Sim Sim Sim Sim Sim No No 16 16 32 64 10 10

(100%) (100%) (100%) (100%) (100%) (100%) (100%) (100%) (100%) (100%) (10%) (7%)

16777215 2147483647 64 4 4 8 8192 x 8192 0 0 / 0 1024 64 16 32 32 64 64 64 4096 1024 32768 1024 6 8 2

Max Max Max Max

Instructions Per Pass Total Instructions Input Interpolator Components Loopback Components

8 16 3 3 512 256 32 32 16 2147483647 2147483647 160 128 256 256 16 16 1 1 512 256 16 16 2147483647 2147483647 160 128 256 256 18 18 0 0 2147483647 2147483647 2147483647 2147483647 2147483647 128 No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado No suportado Suportado No suportado No suportado No suportado

Vertex Program: Max Local Parameters Max Environment Parameters Max Program Matrices Max Program Matrix Stack Depth Max Vertex Attributes Max Instructions Max Native Instructions Max Temporaries Max Native Temporaries Max Parameters Max Native Parameters Max Attributes Max Native Attributes Max Address Registers Max Native Address Registers Fragment Program: Max Local Parameters Max Environment Parameters Max Texture Coordinates Max Texture Image Units Max Instructions Max Native Instructions Max Temporaries Max Native Temporaries Max Parameters Max Native Parameters Max Attributes Max Native Attributes Max Address Registers Max Native Address Registers Max ALU Instructions Max Native ALU Instructions Max Texture Instructions Max Native Texture Instructions Max Texture Indirections Max Native Texture Indirections Extenses OpenGL: GL_3DFX_multisample GL_3DFX_tbuffer GL_3DFX_texture_compression_FXT1 GL_3DL_direct_texture_access2 GL_3Dlabs_multisample_transparency_id GL_3Dlabs_multisample_transparency_range GL_AMD_conservative_depth GL_AMD_draw_buffers_blend GL_AMD_name_gen_delete GL_AMD_performance_monitor GL_AMD_seamless_cubemap_per_texture GL_AMD_shader_stencil_export GL_AMD_texture_compression_dxt6 GL_AMD_texture_compression_dxt7 GL_AMD_texture_cube_map_array

GL_AMD_texture_texture4 GL_AMD_vertex_shader_tessellator GL_AMDX_debug_output GL_AMDX_name_gen_delete GL_AMDX_random_access_target GL_AMDX_vertex_shader_tessellator GL_APPLE_aux_depth_stencil GL_APPLE_client_storage GL_APPLE_element_array GL_APPLE_fence GL_APPLE_float_pixels GL_APPLE_flush_buffer_range GL_APPLE_flush_render GL_APPLE_packed_pixel GL_APPLE_packed_pixels GL_APPLE_pixel_buffer GL_APPLE_specular_vector GL_APPLE_texture_range GL_APPLE_transform_hint GL_APPLE_vertex_array_object GL_APPLE_vertex_array_range GL_APPLE_vertex_program_evaluators GL_APPLE_ycbcr_422 GL_ARB_blend_func_extended GL_ARB_color_buffer_float GL_ARB_compatibility GL_ARB_copy_buffer GL_ARB_depth_buffer_float GL_ARB_depth_clamp GL_ARB_depth_texture GL_ARB_draw_buffers GL_ARB_draw_buffers_blend GL_ARB_draw_elements_base_vertex GL_ARB_draw_indirect GL_ARB_draw_instanced GL_ARB_explicit_attrib_location GL_ARB_fragment_coord_conventions GL_ARB_fragment_program GL_ARB_fragment_program_shadow GL_ARB_fragment_shader GL_ARB_framebuffer_object GL_ARB_framebuffer_sRGB GL_ARB_geometry_shader4 GL_ARB_gpu_shader_fp64 GL_ARB_gpu_shader5 GL_ARB_half_float_pixel GL_ARB_half_float_vertex GL_ARB_imaging GL_ARB_instanced_arrays GL_ARB_map_buffer_range GL_ARB_matrix_palette GL_ARB_multisample GL_ARB_multitexture GL_ARB_occlusion_query GL_ARB_occlusion_query2 GL_ARB_pixel_buffer_object GL_ARB_point_parameters GL_ARB_point_sprite GL_ARB_provoking_vertex GL_ARB_sample_shading

No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado No suportado

GL_ARB_sampler_objects GL_ARB_seamless_cube_map GL_ARB_shader_bit_encoding GL_ARB_shader_objects GL_ARB_shader_subroutine GL_ARB_shader_texture_lod GL_ARB_shading_language_100 GL_ARB_shadow GL_ARB_shadow_ambient GL_ARB_sync GL_ARB_tessellation_shader GL_ARB_texture_border_clamp GL_ARB_texture_buffer_object GL_ARB_texture_buffer_object_rgb32 GL_ARB_texture_compression GL_ARB_texture_compression_rgtc GL_ARB_texture_cube_map GL_ARB_texture_cube_map_array GL_ARB_texture_env_add GL_ARB_texture_env_combine GL_ARB_texture_env_crossbar GL_ARB_texture_env_dot3 GL_ARB_texture_float GL_ARB_texture_gather GL_ARB_texture_mirrored_repeat GL_ARB_texture_multisample GL_ARB_texture_non_power_of_two GL_ARB_texture_query_lod GL_ARB_texture_rectangle GL_ARB_texture_rg GL_ARB_texture_rgb10_a2ui GL_ARB_texture_snorm GL_ARB_texture_swizzle GL_ARB_timer_query GL_ARB_transform_feedback2 GL_ARB_transform_feedback3 GL_ARB_transpose_matrix GL_ARB_uniform_buffer_object GL_ARB_vertex_array_bgra GL_ARB_vertex_array_object GL_ARB_vertex_blend GL_ARB_vertex_buffer_object GL_ARB_vertex_program GL_ARB_vertex_shader GL_ARB_vertex_type_2_10_10_10_rev GL_ARB_window_pos GL_ATI_array_rev_comps_in_4_bytes GL_ATI_blend_equation_separate GL_ATI_blend_weighted_minmax GL_ATI_draw_buffers GL_ATI_element_array GL_ATI_envmap_bumpmap GL_ATI_fragment_shader GL_ATI_lock_texture GL_ATI_map_object_buffer GL_ATI_meminfo GL_ATI_pixel_format_float GL_ATI_pn_triangles GL_ATI_point_cull_mode GL_ATI_separate_stencil

No suportado Suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado No suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado No suportado Suportado Suportado No suportado Suportado No suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado No suportado Suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado No suportado No suportado Suportado No suportado No suportado No suportado Suportado

GL_ATI_shader_texture_lod GL_ATI_text_fragment_shader GL_ATI_texture_compression_3dc GL_ATI_texture_env_combine3 GL_ATI_texture_float GL_ATI_texture_mirror_once GL_ATI_vertex_array_object GL_ATI_vertex_attrib_array_object GL_ATI_vertex_blend GL_ATI_vertex_shader GL_ATI_vertex_streams GL_ATIX_pn_triangles GL_ATIX_texture_env_combine3 GL_ATIX_texture_env_route GL_ATIX_vertex_shader_output_point_size GL_Autodesk_facet_normal GL_Autodesk_valid_back_buffer_hint GL_DIMD_YUV GL_EXT_422_pixels GL_EXT_abgr GL_EXT_bgra GL_EXT_bindable_uniform GL_EXT_blend_color GL_EXT_blend_equation_separate GL_EXT_blend_func_separate GL_EXT_blend_logic_op GL_EXT_blend_minmax GL_EXT_blend_subtract GL_EXT_Cg_shader GL_EXT_clip_volume_hint GL_EXT_cmyka GL_EXT_color_matrix GL_EXT_color_subtable GL_EXT_color_table GL_EXT_compiled_vertex_array GL_EXT_convolution GL_EXT_convolution_border_modes GL_EXT_coordinate_frame GL_EXT_copy_buffer GL_EXT_copy_texture GL_EXT_cull_vertex GL_EXT_depth_bounds_test GL_EXT_depth_buffer_float GL_EXT_direct_state_access GL_EXT_draw_buffers2 GL_EXT_draw_instanced GL_EXT_draw_range_elements GL_EXT_fog_coord GL_EXT_fog_function GL_EXT_fog_offset GL_EXT_fragment_lighting GL_EXT_framebuffer_blit GL_EXT_framebuffer_multisample GL_EXT_framebuffer_object GL_EXT_framebuffer_sRGB GL_EXT_generate_mipmap GL_EXT_geometry_shader4 GL_EXT_gpu_program_parameters GL_EXT_gpu_shader4 GL_EXT_histogram

No suportado No suportado Suportado Suportado Suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado Suportado Suportado No suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado

GL_EXT_index_array_formats GL_EXT_index_func GL_EXT_index_material GL_EXT_index_texture GL_EXT_interlace GL_EXT_light_texture GL_EXT_misc_attribute GL_EXT_multi_draw_arrays GL_EXT_multisample GL_EXT_packed_depth_stencil GL_EXT_packed_float GL_EXT_packed_pixels GL_EXT_packed_pixels_12 GL_EXT_paletted_texture GL_EXT_pixel_buffer_object GL_EXT_pixel_format GL_EXT_pixel_texture GL_EXT_pixel_transform GL_EXT_pixel_transform_color_table GL_EXT_point_parameters GL_EXT_polygon_offset GL_EXT_provoking_vertex GL_EXT_rescale_normal GL_EXT_scene_marker GL_EXT_secondary_color GL_EXT_separate_shader_objects GL_EXT_separate_specular_color GL_EXT_shader_atomic_counters GL_EXT_shadow_funcs GL_EXT_shared_texture_palette GL_EXT_stencil_clear_tag GL_EXT_stencil_two_side GL_EXT_stencil_wrap GL_EXT_subtexture GL_EXT_swap_control GL_EXT_texgen_reflection GL_EXT_texture GL_EXT_texture_array GL_EXT_texture_border_clamp GL_EXT_texture_buffer_object GL_EXT_texture_buffer_object_rgb32 GL_EXT_texture_color_table GL_EXT_texture_compression_bptc GL_EXT_texture_compression_dxt1 GL_EXT_texture_compression_latc GL_EXT_texture_compression_rgtc GL_EXT_texture_compression_s3tc GL_EXT_texture_cube_map GL_EXT_texture_edge_clamp GL_EXT_texture_env GL_EXT_texture_env_add GL_EXT_texture_env_combine GL_EXT_texture_env_dot3 GL_EXT_texture_filter_anisotropic GL_EXT_texture_integer GL_EXT_texture_lod GL_EXT_texture_lod_bias GL_EXT_texture_mirror_clamp GL_EXT_texture_object GL_EXT_texture_perturb_normal

No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado Suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado No suportado Suportado No suportado Suportado No suportado Suportado No suportado No suportado No suportado Suportado Suportado No suportado Suportado No suportado Suportado No suportado Suportado Suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado

GL_EXT_texture_rectangle GL_EXT_texture_shared_exponent GL_EXT_texture_snorm GL_EXT_texture_sRGB GL_EXT_texture_swizzle GL_EXT_texture3D GL_EXT_texture4D GL_EXT_timer_query GL_EXT_transform_feedback GL_EXT_vertex_array GL_EXT_vertex_array_bgra GL_EXT_vertex_shader GL_EXT_vertex_weighting GL_EXTX_framebuffer_mixed_formats GL_EXTX_packed_depth_stencil GL_FGL_lock_texture GL_GL2_geometry_shader GL_GREMEDY_frame_terminator GL_GREMEDY_string_marker GL_HP_convolution_border_modes GL_HP_image_transform GL_HP_occlusion_test GL_HP_texture_lighting GL_I3D_argb GL_I3D_color_clamp GL_I3D_interlace_read GL_IBM_clip_check GL_IBM_cull_vertex GL_IBM_load_named_matrix GL_IBM_multi_draw_arrays GL_IBM_multimode_draw_arrays GL_IBM_occlusion_cull GL_IBM_pixel_filter_hint GL_IBM_rasterpos_clip GL_IBM_rescale_normal GL_IBM_static_data GL_IBM_texture_clamp_nodraw GL_IBM_texture_mirrored_repeat GL_IBM_vertex_array_lists GL_IBM_YCbCr GL_INGR_blend_func_separate GL_INGR_color_clamp GL_INGR_interlace_read GL_INGR_multiple_palette GL_INTEL_parallel_arrays GL_INTEL_texture_scissor GL_KTX_buffer_region GL_MESA_pack_invert GL_MESA_resize_buffers GL_MESA_window_pos GL_MESA_ycbcr_texture GL_MESAX_texture_stack GL_MTX_fragment_shader GL_MTX_precision_dpi GL_NV_blend_square GL_NV_centroid_sample GL_NV_conditional_render GL_NV_copy_depth_to_color GL_NV_copy_image GL_NV_depth_buffer_float

Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado No suportado No suportado

GL_NV_depth_clamp GL_NV_depth_range_unclamped GL_NV_evaluators GL_NV_explicit_multisample GL_NV_fence GL_NV_float_buffer GL_NV_fog_distance GL_NV_fragment_program GL_NV_fragment_program_option GL_NV_fragment_program2 GL_NV_fragment_program4 GL_NV_framebuffer_multisample_coverage GL_NV_framebuffer_multisample_ex GL_NV_geometry_program4 GL_NV_geometry_shader4 GL_NV_gpu_program4 GL_NV_gpu_program4_1 GL_NV_half_float GL_NV_light_max_exponent GL_NV_multisample_coverage GL_NV_multisample_filter_hint GL_NV_occlusion_query GL_NV_packed_depth_stencil GL_NV_parameter_buffer_object GL_NV_parameter_buffer_object2 GL_NV_pixel_buffer_object GL_NV_pixel_data_range GL_NV_point_sprite GL_NV_present_video GL_NV_primitive_restart GL_NV_register_combiners GL_NV_register_combiners2 GL_NV_shader_buffer_load GL_NV_texgen_emboss GL_NV_texgen_reflection GL_NV_texture_barrier GL_NV_texture_compression_latc GL_NV_texture_compression_vtc GL_NV_texture_env_combine4 GL_NV_texture_expand_normal GL_NV_texture_rectangle GL_NV_texture_shader GL_NV_texture_shader2 GL_NV_texture_shader3 GL_NV_timer_query GL_NV_transform_feedback GL_NV_transform_feedback2 GL_NV_vertex_array_range GL_NV_vertex_array_range2 GL_NV_vertex_buffer_unified_memory GL_NV_vertex_program GL_NV_vertex_program1_1 GL_NV_vertex_program2 GL_NV_vertex_program2_option GL_NV_vertex_program3 GL_NV_vertex_program4 GL_NVX_conditional_render GL_NVX_flush_hold GL_NVX_ycrcb GL_OES_byte_coordinates

No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

GL_OES_compressed_paletted_texture GL_OES_fixed_point GL_OES_query_matrix GL_OES_read_format GL_OES_single_precision GL_OML_interlace GL_OML_resample GL_OML_subsample GL_PGI_misc_hints GL_PGI_vertex_hints GL_REND_screen_coordinates GL_S3_performance_analyzer GL_S3_s3tc GL_SGI_color_matrix GL_SGI_color_table GL_SGI_compiled_vertex_array GL_SGI_cull_vertex GL_SGI_index_array_formats GL_SGI_index_func GL_SGI_index_material GL_SGI_index_texture GL_SGI_make_current_read GL_SGI_texture_add_env GL_SGI_texture_color_table GL_SGI_texture_edge_clamp GL_SGI_texture_lod GL_SGIS_color_range GL_SGIS_detail_texture GL_SGIS_fog_function GL_SGIS_generate_mipmap GL_SGIS_multisample GL_SGIS_multitexture GL_SGIS_pixel_texture GL_SGIS_point_line_texgen GL_SGIS_sharpen_texture GL_SGIS_texture_border_clamp GL_SGIS_texture_color_mask GL_SGIS_texture_edge_clamp GL_SGIS_texture_filter4 GL_SGIS_texture_lod GL_SGIS_texture_select GL_SGIS_texture4D GL_SGIX_async GL_SGIX_async_histogram GL_SGIX_async_pixel GL_SGIX_blend_alpha_minmax GL_SGIX_clipmap GL_SGIX_convolution_accuracy GL_SGIX_depth_pass_instrument GL_SGIX_depth_texture GL_SGIX_flush_raster GL_SGIX_fog_offset GL_SGIX_framezoom GL_SGIX_instruments GL_SGIX_interlace GL_SGIX_ir_instrument1 GL_SGIX_list_priority GL_SGIX_pbuffer GL_SGIX_pixel_texture GL_SGIX_pixel_texture_bits

No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

GL_SGIX_reference_plane GL_SGIX_resample GL_SGIX_shadow GL_SGIX_shadow_ambient GL_SGIX_sprite GL_SGIX_subsample GL_SGIX_tag_sample_buffer GL_SGIX_texture_add_env GL_SGIX_texture_coordinate_clamp GL_SGIX_texture_lod_bias GL_SGIX_texture_multi_buffer GL_SGIX_texture_range GL_SGIX_texture_scale_bias GL_SGIX_vertex_preclip GL_SGIX_vertex_preclip_hint GL_SGIX_ycrcb GL_SGIX_ycrcb_subsample GL_SUN_convolution_border_modes GL_SUN_global_alpha GL_SUN_mesh_array GL_SUN_multi_draw_arrays GL_SUN_slice_accum GL_SUN_triangle_list GL_SUN_vertex GL_SUNX_constant_data GL_WGL_ARB_extensions_string GL_WGL_EXT_extensions_string GL_WGL_EXT_swap_control GL_WIN_phong_shading GL_WIN_specular_fog GL_WIN_swap_hint GLU_EXT_nurbs_tessellator GLU_EXT_object_space_tess GLU_SGI_filter4_parameters GLX_ARB_create_context GLX_ARB_fbconfig_float GLX_ARB_framebuffer_sRGB GLX_ARB_get_proc_address GLX_ARB_multisample GLX_EXT_fbconfig_packed_float GLX_EXT_framebuffer_sRGB GLX_EXT_import_context GLX_EXT_scene_marker GLX_EXT_texture_from_pixmap GLX_EXT_visual_info GLX_EXT_visual_rating GLX_MESA_agp_offset GLX_MESA_copy_sub_buffer GLX_MESA_pixmap_colormap GLX_MESA_release_buffers GLX_MESA_set_3dfx_mode GLX_NV_present_video GLX_NV_swap_group GLX_NV_video_output GLX_OML_swap_method GLX_OML_sync_control GLX_SGI_cushion GLX_SGI_make_current_read GLX_SGI_swap_control GLX_SGI_video_sync

No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

GLX_SGIS_blended_overlay GLX_SGIS_color_range GLX_SGIS_multisample GLX_SGIX_dm_buffer GLX_SGIX_fbconfig GLX_SGIX_hyperpipe GLX_SGIX_pbuffer GLX_SGIX_swap_barrier GLX_SGIX_swap_group GLX_SGIX_video_resize GLX_SGIX_video_source GLX_SGIX_visual_select_group GLX_SUN_get_transparent_index GLX_SUN_video_resize WGL_3DFX_gamma_control WGL_3DFX_multisample WGL_3DL_stereo_control WGL_AMD_gpu_association WGL_AMDX_gpu_association WGL_ARB_buffer_region WGL_ARB_create_context WGL_ARB_create_context_profile WGL_ARB_extensions_string WGL_ARB_framebuffer_sRGB WGL_ARB_make_current_read WGL_ARB_multisample WGL_ARB_pbuffer WGL_ARB_pixel_format WGL_ARB_pixel_format_float WGL_ARB_render_texture WGL_ATI_pbuffer_memory_hint WGL_ATI_pixel_format_float WGL_ATI_render_texture_rectangle WGL_EXT_buffer_region WGL_EXT_depth_float WGL_EXT_display_color_table WGL_EXT_extensions_string WGL_EXT_framebuffer_sRGB WGL_EXT_framebuffer_sRGBWGL_ARB_create_context WGL_EXT_gamma_control WGL_EXT_make_current_read WGL_EXT_multisample WGL_EXT_pbuffer WGL_EXT_pixel_format WGL_EXT_pixel_format_packed_float WGL_EXT_render_texture WGL_EXT_swap_control WGL_EXT_swap_interval WGL_I3D_digital_video_control WGL_I3D_gamma WGL_I3D_genlock WGL_I3D_image_buffer WGL_I3D_swap_frame_lock WGL_I3D_swap_frame_usage WGL_MTX_video_preview WGL_NV_float_buffer WGL_NV_gpu_affinity WGL_NV_multisample_coverage WGL_NV_present_video WGL_NV_render_depth_texture

No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado No suportado No suportado No suportado Suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado No suportado Suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

WGL_NV_render_texture_rectangle WGL_NV_swap_group WGL_NV_video_output WGL_OML_sync_control Formatos de textura comprimidos suportados: RGB DXT1 RGBA DXT1 RGBA DXT3 RGBA DXT5 RGB FXT1 RGBA FXT1 3Dc

No suportado Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado Suportado

--------[ GPGPU ]-----------------------------------------------------------------------------------------------------[ Stream: RV610/RV620 ] Propriedades do dispositivo: Nome do dispositivo Velocidade da GPU SIMDs Max Resource 1D Width Max Resource 2D Width / Height Wavefront Size Pitch Alignment Surface Alignment Verso CAL CAL DLL 6) Propriedades da Memria: Clock da Memria Total / Free Local Memory Total / Free Uncached Remote Memory Total / Free Cached Remote Memory Caractersticas do Dispositivo: Compute Shader 3D ProgramGrid Double-Precision Floating-Point Global Data Share Global GPR Local Data Share Memory Export Extenes CAL: CAL/D3D9 Interaction CAL/D3D10 Interaction CAL/OpenGL Interaction CAL Counters Compute Shader Create Resource Domain Parameters Fabricante do dispositivo: Nome da empresa Inc. 800 MHz 256 MB / 224 MB 2047 MB / 2030 MB 2047 MB / 2031 MB No No No No No No No suportado suportado suportado suportado suportado suportado suportado RV610/RV620 350 MHz 2 8192 8192 / 8192 64 256 elements 4096 bytes 1.4.556 aticalrt.dll (6.14.10.55

Suportado Suportado No suportado Suportado Suportado Suportado Suportado Advanced Micro Devices,

Informao sobre o produto home-office.html Download do controlador n/drivers_catalyst.aspx Atualizao de controlador (Driver) 9

http://ati.amd.com/products/ http://game.amd.com/us-e http://driveragent.com?ref=5

--------[ Fontes ]----------------------------------------------------------------------------------------------------@Arial Unicode MS 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS europeu 14 x 43 @Arial Unicode MS _BIG5 14 x 43 @Arial Unicode MS _GB2312 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS Johab) 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS o 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS al 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS 14 x 43 @Arial Unicode MS ita 14 x 43 @Batang 16 x 32 @Batang europeu 16 x 32 @Batang 16 x 32 @Batang 16 x 32 @Batang 16 x 32 @Batang al 16 x 32 @Batang 16 x 32 @BatangChe 16 x 32 @BatangChe europeu 16 x 32 @BatangChe Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Modern 40 % Modern 40 % Modern Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Vietnam Normal Turco Normal Tailands Normal Ocident Normal Japons Normal Hebraic Normal Hangul Normal Hangul( Normal Grego Normal Cirlico Normal CHINESE Normal CHINESE Normal CentroNormal Bltico Normal rabe

16 x 32 @BatangChe 16 x 32 @BatangChe 16 x 32 @BatangChe al @BatangChe 16 x 32 @DFKai-SB _BIG5 @DFKai-SB al @Dotum @Dotum europeu @Dotum @Dotum 16 x 32 @Dotum 16 x 32 @Dotum al @Dotum 16 x 32 @DotumChe 16 x 32 @DotumChe europeu @DotumChe @DotumChe 16 x 32 @DotumChe 16 x 32 @DotumChe al @DotumChe 16 x 32 @FangSong _GB2312 @FangSong al @Gulim @Gulim europeu @Gulim @Gulim 16 x 32 @Gulim 16 x 32 @Gulim al @Gulim 16 x 32 @GulimChe 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32

40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Script 40 % Script 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Modern Regular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Ocident Normal CHINESE Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Ocident Regular CHINESE Regular Turco Regular Ocident Regular Hangul Regular Grego

16 x 32 @GulimChe europeu @GulimChe @GulimChe 16 x 32 @GulimChe 16 x 32 @GulimChe al @GulimChe 16 x 32 @Gungsuh 16 x 32 @Gungsuh europeu @Gungsuh @Gungsuh 16 x 32 @Gungsuh 16 x 32 @Gungsuh al @Gungsuh 16 x 32 @GungsuhChe 16 x 32 @GungsuhChe europeu 16 @GungsuhChe 16 x @GungsuhChe 16 @GungsuhChe 16 @GungsuhChe al 16 @GungsuhChe 16 @KaiTi _GB2312 16 @KaiTi al 16 @Malgun Gothic 15 @Malgun Gothic al 15 @Meiryo UI 17 x @Meiryo UI europeu 17 @Meiryo UI 17 x @Meiryo UI 17 @Meiryo UI 17 x @Meiryo UI x 32 32 x 32 x 32 x 32 x 32 x 32 x 32 x 43 x 43 41 x 41 41 x 41 41 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32

40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss Normal Ocident Normal Japons Normal Grego Normal Cirlico Normal CentroNormal Bltico Regular Ocident Regular Hangul Normal Ocident Normal CHINESE Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular Centro-

al @Meiryo UI @Meiryo

17 x 41 17 x 41 31 x 48

40 % Swiss 40 % Swiss 40 % Swiss Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular CentroCirlico Grego Japons Ocident Turco CHINESE Grego Ocident CentroCHINESE Cirlico Grego Ocident Turco CHINESE Ocident CHINESE Ocident CHINESE Ocident CHINESE Ocident Bltico CentroCirlico Grego Japons 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Modern Modern Roman Roman Roman Roman Roman Roman Modern Modern Modern Modern Modern Normal Bltico Normal Turco

@Meiryo europeu @Meiryo @Meiryo

31 x 48 31 x 48 31 x 48

@Meiryo 31 x 48 @Meiryo al @Meiryo @Microsoft _BIG5 @Microsoft @Microsoft al @Microsoft europeu @Microsoft _GB2312 @Microsoft @Microsoft @Microsoft al @Microsoft 31 x 48 40 % JhengHei 15 x 43 40 % JhengHei 15 x 43 40 % JhengHei 15 x 43 40 % YaHei 15 x 42 40 % YaHei 15 x 42 40 % YaHei 15 x 42 40 % YaHei 15 x 42 40 % YaHei 15 x 42 40 % YaHei 15 x 42 40 % 31 x 48

@MingLiU _BIG5 16 x 32 40 % @MingLiU al 16 x 32 40 % @MingLiU_HKSCS _BIG5 16 x 32 40 % @MingLiU_HKSCS al 16 x 32 40 % @MingLiU_HKSCS-ExtB _BIG5 16 x 32 40 % @MingLiU_HKSCS-ExtB al 16 x 32 40 % @MingLiU-ExtB _BIG5 16 x 32 40 % @MingLiU-ExtB al 16 x 32 40 % @MS Gothic 16 x 32 40 % @MS Gothic europeu 16 x 32 40 % @MS Gothic 16 x 32 40 % @MS Gothic 16 x 32 40 % @MS Gothic

16 x 32 @MS Gothic al @MS Gothic 16 x 32 @MS Mincho 16 x 32 @MS Mincho europeu @MS Mincho @MS Mincho 16 x 32 @MS Mincho 16 x 32 @MS Mincho al @MS Mincho 16 x 32 @MS PGothic 13 x 32 @MS PGothic europeu 13 @MS PGothic 13 x @MS PGothic 13 @MS PGothic 13 x @MS PGothic al 13 @MS PGothic 13 @MS PMincho 13 x @MS PMincho europeu 13 @MS PMincho 13 x @MS PMincho 13 @MS PMincho 13 x @MS PMincho al 13 @MS PMincho 13 @MS UI Gothic 13 x @MS UI Gothic europeu 13 @MS UI Gothic 13 x @MS UI Gothic 13 @MS UI Gothic 13 x @MS UI Gothic al 13 @MS UI Gothic x 32 32 x 32 32 x 32 x 32 32 x 32 32 x 32 32 x 32 x 32 32 x 32 32 x 32 32 x 32 16 x 32 16 x 32 16 x 32 16 x 32

40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident

13 x 32 @NSimSun _GB2312 16 x 32 @NSimSun al 16 x 32 @PMingLiU _BIG5 16 x 32 @PMingLiU al 16 x 32 @PMingLiU-ExtB _BIG5 16 x 32 @PMingLiU-ExtB al 16 x 32 @SimHei _GB2312 16 x 32 @SimHei al 16 x 32 @SimSun _GB2312 16 x 32 @SimSun al 16 x 32 @SimSun-ExtB _GB2312 16 x 32 @SimSun-ExtB al 16 x 32 Agency FB al 11 x 37 Aharoni o 15 x 32 Algerian al 17 x 36 Andalus 15 x 49 Andalus al 15 x 49 Angsana New al 8 x 43 Angsana New 8 x 43 AngsanaUPC al 8 x 43 AngsanaUPC 8 x 43 Aparajita al 16 x 38 Arabic Typesetting 9 x 36 Arabic Typesetting 9 x 36 Arabic Typesetting europeu 9 x 36 Arabic Typesetting al 9 x 36 Arabic Typesetting 9 x 36 Arial Black 18 x 45 Arial Black europeu 18 x 45 Arial Black

40 % Modern 40 % Modern 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Modern 40 % Modern 40 % Special 40 % Special 40 % Modern 40 % Modern 40 % Swiss 70 % Special 70 % Decorative Normal 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Swiss 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Swiss 90 % Swiss 90 % Swiss Normal Cirlico Normal CentroNormal Bltico Normal Turco Normal Ocident Normal CentroNormal Bltico Normal rabe Regular Ocident Normal Tailands Normal Ocident Normal Tailands Normal Ocident Regular Ocident Regular rabe Ocident Negrito Hebraic Negrito Ocident Normal Ocident Normal CHINESE Regular Ocident Regular CHINESE Normal Ocident Normal CHINESE Regular Ocident Regular CHINESE Regular Ocident Regular CHINESE Regular Ocident Regular CHINESE

18 x 45 Arial Black 18 x 45 Arial Black al Arial Black 18 x 45 18 x 45

90 % Swiss 90 % Swiss 90 % Swiss 90 % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss Swiss Swiss % Swiss % Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss Swiss Swiss % Swiss Swiss Normal Normal Cirlico Grego Normal Normal Normal rabe Bltico CentroNormal Vietnam Normal Normal Tailands Turco Normal Normal Japons Ocident Normal Hebraic Normal Hangul Normal Hangul( Normal Normal Cirlico Grego Normal CHINESE Normal CHINESE Normal Normal Normal rabe Bltico CentroNormal Ocident Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroNormal Turco Normal Ocident Normal Grego

Arial Narrow 12 x 36 40 % Arial Narrow europeu 12 x 36 40 Arial Narrow 12 x 36 40 % Arial Narrow 12 x 36 40 Arial Narrow al 12 x 36 40 Arial Narrow 12 x 36 40 Arial Rounded MT Bold al 15 x 37 40 Arial Unicode MS 14 x 43 40 % Arial Unicode MS 14 x 43 40 % Arial Unicode MS europeu 14 x 43 40 Arial Unicode MS _BIG5 14 x 43 40 Arial Unicode MS _GB2312 14 x 43 40 Arial Unicode MS 14 x 43 40 % Arial Unicode MS 14 x 43 40 Arial Unicode MS Johab) 14 x 43 40 Arial Unicode MS 14 x 43 40 Arial Unicode MS o 14 x 43 40 Arial Unicode MS 14 x 43 40 % Arial Unicode MS al 14 x 43 40 Arial Unicode MS 14 x 43 40 % Arial Unicode MS 14 x 43 40 Arial Unicode MS ita 14 x 43 40 Arial 14 x 36 40 % Arial 14 x 36 40 % Arial europeu 14 x 36 40 Arial 14 x 36 40 % Arial

14 x 36 Arial o Arial al Arial 14 x 36 Arial ita 14 x 36 14 x 36

40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss Roman Roman Roman Roman Roman Roman Roman Roman Modern Modern Modern Modern Modern Modern Modern Normal Normal Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Vietnam Ocident Bltico CentroCirlico Grego Hangul Ocident Turco Bltico CentroCirlico Grego Hangul Ocident Turco Ocident Ocident Ocident Ocident Ocident Ocident Ocident Ocident Ocident Turco Ocident Normal Turco Normal Ocident Normal Hebraic

14 x 36 40 % Baskerville Old Face al 13 x 37 40 % Batang 16 x 32 40 % Batang europeu 16 x 32 40 % Batang 16 x 32 40 % Batang 16 x 32 40 % Batang 16 x 32 40 % Batang al 16 x 32 40 % Batang 16 x 32 40 % BatangChe 16 x 32 40 % BatangChe europeu 16 x 32 40 % BatangChe 16 x 32 40 % BatangChe 16 x 32 40 % BatangChe 16 x 32 40 % BatangChe al 16 x 32 40 % BatangChe 16 x 32 40 % Bauhaus 93 al 14 x 36 40 % Bell MT al 13 x 35 40 % Berlin Sans FB Demi al 14 x 36 70 % Berlin Sans FB al 15 x 36 70 % Bernard MT Condensed al 12 x 38 40 % Blackadder ITC al 10 x 41 40 % Bodoni MT Black al 16 x 37 90 % Bodoni MT Condensed al 9 x 38 40 % Bodoni MT Poster Compressed al 8 x 37 30 % Bodoni MT Poster Compressed 8 x 37 30 % Bodoni MT

Decorative Normal Roman Swiss Swiss Roman Normal Negrito Negrito Normal

Decorative Normal Roman Roman Roman Roman Roman Normal Normal Normal Normal Normal

al

13 x 38 Book Antiqua 14 x 40 Book Antiqua europeu 14 x 40 Book Antiqua 14 x 40 Book Antiqua 14 x 40 Book Antiqua al 14 x 40 Book Antiqua 14 x 40 Bookman Old Style 16 x 36 Bookman Old Style europeu 16 x 36 Bookman Old Style 16 x 36 Bookman Old Style 16 x 36 Bookman Old Style al 16 x 36 Bookman Old Style 16 x 36 Bookshelf Symbol 7 21 x 32 Bradley Hand ITC al 13 x 40 Britannic Bold al 14 x 35 Broadway al 17 x 36 Browallia New al 9 x 40 Browallia New 9 x 40 BrowalliaUPC al 9 x 40 BrowalliaUPC 9 x 40 Brush Script MT 10 x 39 Calibri 17 x 39 Calibri europeu 17 x 39 Calibri 17 x 39 Calibri 17 x 39 Calibri al 17 x 39 Calibri 17 x 39 Calibri ita 17 x 39 Californian FB al 13 x 36 Calisto MT

40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 30 % Roman 30 % Roman 30 % Roman 30 % Roman 30 % Roman 30 % Special 40 % Script 40 % Swiss 40 % Decorative Normal 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Script 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Roman 40 % Roman Normal Ocident Normal Ocident Regular Vietnam Regular Turco Regular Ocident Regular Grego Regular Cirlico Regular CentroRegular Bltico Itlico Ocidental Regular Tailands Regular Ocident Regular Tailands Regular Ocident Ocident Normal Ocident Normal Ocident Regular Smbolo Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico

al

13 x 37 40 % Cambria Math 20 x 179 40 % Cambria Math europeu 20 x 179 40 % Cambria Math 20 x 179 40 % Cambria Math 20 x 179 40 % Cambria Math al 20 x 179 40 % Cambria Math 20 x 179 40 % Cambria Math ita 20 x 179 40 % Cambria 20 x 38 40 % Cambria europeu 20 x 38 40 % Cambria 20 x 38 40 % Cambria 20 x 38 40 % Cambria al 20 x 38 40 % Cambria 20 x 38 40 % Cambria ita 20 x 38 40 % Candara 17 x 39 40 % Candara europeu 17 x 39 40 % Candara 17 x 39 40 % Candara 17 x 39 40 % Candara al 17 x 39 40 % Candara 17 x 39 40 % Candara ita 17 x 39 40 % Castellar al 21 x 39 40 % Centaur al 12 x 36 40 % Century Gothic 16 x 38 40 % Century Gothic europeu 16 x 38 40 % Century Gothic 16 x 38 40 % Century Gothic 16 x 38 40 % Century Gothic al 16 x 38 40 % Century Gothic 16 x 38 40 % Century Schoolbook

Roman Roman Roman Roman Roman Roman Roman Roman Roman Roman Roman Roman Roman Roman Swiss Swiss Swiss Swiss Swiss Swiss Swiss Roman Roman Swiss Swiss Swiss Swiss Swiss Swiss Roman

Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Normal Normal Normal Normal Normal Normal Normal Normal Normal

Bltico CentroCirlico Grego Ocident Turco Vietnam Bltico CentroCirlico Grego Ocident Turco Vietnam Bltico CentroCirlico Grego Ocident Turco Vietnam Ocident Ocident Bltico CentroCirlico Grego Ocident Turco Bltico

15 x 38 Century Schoolbook europeu 15 x 38 Century Schoolbook 15 x 38 Century Schoolbook 15 x 38 Century Schoolbook al 15 x 38 Century Schoolbook 15 x 38 Century 15 x 38 Century europeu 15 x 38 Century 15 x 38 Century 15 x 38 Century al 15 x 38 Century 15 x 38 Chiller al 9 x 37 Colonna MT al 13 x 34 Comic Sans MS 15 x 45 Comic Sans MS europeu 15 x 45 Comic Sans MS 15 x 45 Comic Sans MS 15 x 45 Comic Sans MS al 15 x 45 Comic Sans MS 15 x 45 Consolas 18 x 37 Consolas europeu 18 x 37 Consolas 18 x 37 Consolas 18 x 37 Consolas al 18 x 37 Consolas 18 x 37 Consolas ita 18 x 37 Constantia 17 x 39 Constantia europeu 17 x 39 Constantia 17 x 39 Constantia

40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Decorative Normal 40 % Decorative Normal 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Roman 40 % Roman 40 % Roman 40 % Roman Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Vietnam Regular Turco Regular Ocident Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Ocident Ocident Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal Centro-

17 x 39 Constantia al Constantia 17 x 39 Constantia ita Cooper Black al 17 x 39 17 x 39

40 % Roman 40 % Roman 40 % Roman 40 % Roman Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Modern Modern Modern Modern Modern Modern Modern Modern Modern Modern Decorative Normal Special Swiss Normal Regular Normal Normal Normal Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Regular Normal Normal Normal Normal Normal Normal Normal Normal Normal Ocident Ocident Ocident Bltico CentroCirlico Grego Ocident Turco Vietnam Ocident Tailands Ocident Tailands rabe Bltico CentroCirlico Grego Hebraic Ocident Turco Vietnam Ocident Ocident Ocident Hebraic Regular Vietnam Regular Turco Regular Ocident

16 x 37 40 % Copperplate Gothic Bold al 19 x 36 40 % Copperplate Gothic Light al 18 x 35 40 % Corbel 17 x 39 40 % Corbel europeu 17 x 39 40 % Corbel 17 x 39 40 % Corbel 17 x 39 40 % Corbel al 17 x 39 40 % Corbel 17 x 39 40 % Corbel ita 17 x 39 40 % Cordia New al 9 x 44 40 % Cordia New 9 x 44 40 % CordiaUPC al 9 x 44 40 % CordiaUPC 9 x 44 40 % Courier New 19 x 36 40 % Courier New 19 x 36 40 % Courier New europeu 19 x 36 40 % Courier New 19 x 36 40 % Courier New 19 x 36 40 % Courier New o 19 x 36 40 % Courier New al 19 x 36 40 % Courier New 19 x 36 40 % Courier New ita 19 x 36 40 % Courier al 8 x 13 40 % Curlz MT al 12 x 42 40 % DaunPenh al 12 x 43 40 % David

13 x 31 DFKai-SB _BIG5 16 x 32 DFKai-SB al 16 x 32 DilleniaUPC al 9 x 42 DilleniaUPC 9 x 42 DokChampa al 19 x 62 DokChampa 19 x 62 Dotum 16 x 32 Dotum europeu 16 x 32 Dotum 16 x 32 Dotum 16 x 32 Dotum 16 x 32 Dotum al 16 x 32 Dotum 16 x 32 DotumChe 16 x 32 DotumChe europeu 16 x 32 DotumChe 16 x 32 DotumChe 16 x 32 DotumChe 16 x 32 DotumChe al 16 x 32 DotumChe 16 x 32 Ebrima 19 x 43 Ebrima europeu 19 x 43 Ebrima al 19 x 43 Ebrima 19 x 43 Edwardian Script ITC al 8 x 38 Elephant al 16 x 41 Engravers MT al 25 x 37 Eras Bold ITC al 16 x 37 Eras Demi ITC al 15 x 36 Eras Light ITC

40 % Script 40 % Script 40 % Roman 40 % Roman 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Special 40 % Special 40 % Special 40 % Special 40 % Script 40 % Roman 40 % Roman 50 % Swiss 40 % Swiss 40 % Swiss Normal Ocident Normal Ocident Normal Ocident Normal Ocident Normal Ocident Normal Ocident Normal Turco Normal Ocident Normal CentroNormal Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Tailands Normal Ocident Normal Tailands Normal Ocident Regular Ocident Regular CHINESE

al

13 x 36 40 Eras Medium ITC al 14 x 36 40 Estrangelo Edessa al 16 x 36 40 EucrosiaUPC al 9 x 39 40 EucrosiaUPC 9 x 39 40 % Euphemia al 22 x 42 40 FangSong _GB2312 16 x 32 40 FangSong al 16 x 32 40 Felix Titling al 19 x 37 40 Fixedsys al 8 x 15 40 Footlight MT Light al 13 x 34 30 Forte al 14 x 35 40 Franklin Gothic Book 13 x 36 40 % Franklin Gothic Book europeu 13 x 36 40 Franklin Gothic Book 13 x 36 40 % Franklin Gothic Book 13 x 36 40 Franklin Gothic Book al 13 x 36 40 Franklin Gothic Book 13 x 36 40 Franklin Gothic Demi Cond 12 x 36 40 % Franklin Gothic Demi Cond europeu 12 x 36 40 Franklin Gothic Demi Cond 12 x 36 40 % Franklin Gothic Demi Cond 12 x 36 40 Franklin Gothic Demi Cond al 12 x 36 40 Franklin Gothic Demi Cond 12 x 36 40 Franklin Gothic Demi 14 x 36 40 % Franklin Gothic Demi europeu 14 x 36 40 Franklin Gothic Demi 14 x 36 40 % Franklin Gothic Demi 14 x 36 40 Franklin Gothic Demi al 14 x 36 40 Franklin Gothic Demi 14 x 36 40 Franklin Gothic Heavy

% Swiss % Script % Roman % Roman Swiss % Modern % Modern % Decorative Normal % Modern % Roman % Script % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss Normal Bltico Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroNormal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroNormal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroRegular Ocident Normal Ocident Ocident Ocident Normal Ocident Normal CHINESE Normal Regular Tailands Ocident Normal Ocident Normal Ocident Normal Ocident

15 x 36 40 % Franklin Gothic Heavy europeu 15 x 36 40 % Franklin Gothic Heavy 15 x 36 40 % Franklin Gothic Heavy 15 x 36 40 % Franklin Gothic Heavy al 15 x 36 40 % Franklin Gothic Heavy 15 x 36 40 % Franklin Gothic Medium Cond 12 x 36 40 % Franklin Gothic Medium Cond europeu 12 x 36 40 % Franklin Gothic Medium Cond 12 x 36 40 % Franklin Gothic Medium Cond 12 x 36 40 % Franklin Gothic Medium Cond al 12 x 36 40 % Franklin Gothic Medium Cond 12 x 36 40 % Franklin Gothic Medium 14 x 36 40 % Franklin Gothic Medium europeu 14 x 36 40 % Franklin Gothic Medium 14 x 36 40 % Franklin Gothic Medium 14 x 36 40 % Franklin Gothic Medium al 14 x 36 40 % Franklin Gothic Medium 14 x 36 40 % FrankRuehl o 13 x 30 40 % FreesiaUPC al 9 x 38 40 % FreesiaUPC 9 x 38 40 % Freestyle Script al 8 x 38 40 % French Script MT al 9 x 36 40 % Gabriola 16 x 59 40 % Gabriola europeu 16 x 59 40 % Gabriola 16 x 59 40 % Gabriola 16 x 59 40 % Gabriola al 16 x 59 40 % Gabriola 16 x 59 40 % Garamond 12 x 36 40 % Garamond

Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Script Script

Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Regular Regular Regular Normal Normal

CentroCirlico Grego Ocident Turco Bltico CentroCirlico Grego Ocident Turco Bltico CentroCirlico Grego Ocident Turco Hebraic Ocident Tailands Ocident Ocident Bltico CentroCirlico Grego Ocident Turco Bltico Centro-

Decorative Regular Decorative Regular Decorative Regular Decorative Regular Decorative Regular Decorative Regular Roman Roman Normal Normal

europeu Garamond Garamond

12 x 36 12 x 36 12 x 36

40 % Roman 40 % Roman 40 % Roman Normal Normal Regular Normal Normal Normal Normal Normal Normal Ocident Turco Ocident Bltico CentroCirlico Grego Ocident Turco Ocident CentroOcident CentroOcident CentroOcident CentroOcident CentroOcident Hebraic Ocident Ocident Ocident Ocident Bltico CentroCirlico 40 % Roman 40 % Swiss 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Decorative Normal Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Swiss Roman Roman Roman Swiss Swiss Swiss Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Regular Normal Normal Regular Regular Regular Normal Grego Normal Cirlico

Garamond al Garamond 12 x 36 Gautami al Georgia 14 x 36 Georgia europeu Georgia Georgia 14 x 36 Georgia al Georgia 14 x 36 Gigi al Gill Sans MT europeu Gill Sans MT al Gill Sans MT europeu Gill Sans MT al Gill Sans MT europeu 13 x 37 40 % Gill Sans MT al 13 x 37 40 % Gill Sans Ultra Bold Condensed europeu 14 x 40 40 % Gill Sans Ultra Bold Condensed al 14 x 40 40 % Gill Sans Ultra Bold europeu 20 x 40 40 % Gill Sans Ultra Bold al 20 x 40 40 % Gisha o 16 x 38 40 % Gisha al 16 x 38 40 % Gloucester MT Extra Condensed al 9 x 37 40 % Goudy Old Style al 13 x 36 40 % Goudy Stout al 36 x 44 40 % Gulim 16 x 32 40 % Gulim europeu 16 x 32 40 % Gulim 13 x 44 40 % Condensed 10 x 39 40 % Condensed 10 x 39 40 % Ext Condensed Bold 7 x 38 40 % Ext Condensed Bold 7 x 38 40 % 14 x 36 14 x 36 14 x 36 18 x 56 12 x 36

16 x 32 Gulim 16 x 32 Gulim 16 x 32 Gulim al Gulim 16 x 32 GulimChe 16 x 32 GulimChe europeu GulimChe GulimChe 16 x 32 GulimChe 16 x 32 GulimChe al GulimChe 16 x 32 Gungsuh 16 x 32 Gungsuh europeu Gungsuh Gungsuh 16 x 32 Gungsuh 16 x 32 Gungsuh al Gungsuh 16 x 32 GungsuhChe 16 x 32 GungsuhChe europeu GungsuhChe GungsuhChe 16 x 32 GungsuhChe 16 x 32 GungsuhChe al GungsuhChe 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32 16 x 32

40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern Swiss Swiss Swiss Swiss Swiss Regular Normal Normal Normal Normal Normal Turco Bltico CentroCirlico Grego Ocident Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Hangul Regular Grego

16 x 32 40 % Haettenschweiler 10 x 33 40 % Haettenschweiler europeu 10 x 33 40 % Haettenschweiler 10 x 33 40 % Haettenschweiler 10 x 33 40 % Haettenschweiler

al

10 x 33 Haettenschweiler 10 x 33 Harlow Solid Italic al 12 x 40 Harrington al 14 x 38 High Tower Text al 13 x 37 Impact 13 x 39 Impact europeu 13 x 39 Impact 13 x 39 Impact 13 x 39 Impact al 13 x 39 Impact 13 x 39 Imprint MT Shadow al 13 x 38 Informal Roman al 12 x 32 IrisUPC al 9 x 40 IrisUPC 9 x 40 Iskoola Pota al 22 x 36 JasmineUPC al 9 x 34 JasmineUPC 9 x 34 Jokerman al 16 x 48 Juice ITC al 9 x 36 KaiTi _GB2312 16 x 32 KaiTi al 16 x 32 Kalinga al 19 x 48 Kartika al 27 x 46 Khmer UI al 21 x 36 KodchiangUPC al 9 x 31 KodchiangUPC 9 x 31 Kokila al 13 x 37 Kristen ITC al 16 x 44 Kunstler Script al 8 x 35 Lao UI

40 % Swiss 40 % Decorative Italic 40 % Decorative Normal 40 % Roman 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Decorative Normal 40 % Script 40 % Swiss 40 % Swiss 40 % Swiss 40 % Roman 40 % Roman 40 % Decorative Normal 40 % Decorative Normal 40 % Modern 40 % Modern 40 % Swiss 40 % Roman 40 % Swiss 40 % Roman 40 % Roman 40 % Swiss 40 % Script 40 % Script 40 % Swiss Normal Ocident Normal Ocident Normal Ocident Regular Ocident Regular Tailands Regular Ocident Normal Ocident Regular Ocident Regular Ocident Normal Ocident Normal CHINESE Ocident Ocident Regular Tailands Regular Ocident Normal Ocident Regular Tailands Regular Ocident Normal Ocident Ocident Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Normal Ocident Ocident Ocident Normal Turco

al Latha al Leelawadee al Leelawadee Levenim MT o LilyUPC al LilyUPC

18 x 43 23 x 44 17 x 38 17 x 38 16 x 42 9 x 30

40 % Swiss 40 % Swiss 40 % Swiss 40 % Special 40 % Swiss 40 % Swiss Roman % Script % Modern % Modern Modern % Modern % Modern % Roman % Script Modern % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss % Decorative Negrito % Swiss % Swiss % Swiss % Roman % Special Regular Smbolo Regular Ocident Regular Ocident Regular Hangul Normal Ocident Ocident Normal Ocident Normal Turco Normal Ocident Normal Hebraic Normal Normal Cirlico Grego Normal Normal Bltico CentroItlico Normal Ocidental Ocident Normal Ocident Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal CentroItalic Ocident Normal Regular Tailands Ocident Normal Ocident Regular Hebraic Normal Tailands Normal Ocident Regular Ocident

9 x 30 40 % Lucida Bright al 16 x 36 40 Lucida Calligraphy al 17 x 40 40 Lucida Console europeu 19 x 32 40 Lucida Console 19 x 32 40 % Lucida Console 19 x 32 40 Lucida Console al 19 x 32 40 Lucida Console 19 x 32 40 Lucida Fax al 16 x 37 40 Lucida Handwriting 18 x 41 40 % Lucida Sans Typewriter al 19 x 36 40 Lucida Sans Unicode 16 x 49 40 % Lucida Sans Unicode europeu 16 x 49 40 Lucida Sans Unicode 16 x 49 40 % Lucida Sans Unicode 16 x 49 40 Lucida Sans Unicode o 16 x 49 40 Lucida Sans Unicode al 16 x 49 40 Lucida Sans Unicode 16 x 49 40 Lucida Sans al 16 x 36 40 Magneto al 18 x 39 70 Maiandra GD al 14 x 38 40 Malgun Gothic 15 x 43 40 Malgun Gothic al 15 x 43 40 Mangal al 19 x 54 40 Marlett

31 x 32 50 % Matura MT Script Capitals al 14 x 43 40 Meiryo UI 17 x 41 40 % Meiryo UI europeu 17 x 41 40 Meiryo UI 17 x 41 40 % Meiryo UI 17 x 41 40 Meiryo UI 17 x 41 40 % Meiryo UI al 17 x 41 40 Meiryo UI 17 x 41 40 Meiryo 31 x 48 40 % Meiryo europeu 31 x 48 40 Meiryo 31 x 48 40 % Meiryo 31 x 48 40 Meiryo 31 x 48 40 % Meiryo al 31 x 48 40 Meiryo 31 x 48 40 Microsoft Himalaya al 13 x 32 40 Microsoft JhengHei _BIG5 15 x 43 40 Microsoft JhengHei 15 x 43 40 Microsoft JhengHei al 15 x 43 40 Microsoft New Tai Lue al 19 x 42 40 Microsoft PhagsPa al 24 x 41 40 Microsoft Sans Serif 14 x 36 40 % Microsoft Sans Serif 14 x 36 40 % Microsoft Sans Serif europeu 14 x 36 40 Microsoft Sans Serif 14 x 36 40 % Microsoft Sans Serif 14 x 36 40 Microsoft Sans Serif o 14 x 36 40 Microsoft Sans Serif al 14 x 36 40 Microsoft Sans Serif 14 x 36 40 % Microsoft Sans Serif

Script % Swiss Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss Swiss % Swiss Swiss % Swiss Swiss % Swiss % Special % Swiss % Swiss % Swiss % Swiss % Swiss % Swiss Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss Swiss

Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal Regular Regular Normal Normal Normal Normal Normal Normal Normal Normal Normal

Ocident Bltico CentroCirlico Grego Japons Ocident Turco Bltico CentroCirlico Grego Japons Ocident Turco Ocident CHINESE Grego Ocident Ocident Ocident rabe Bltico CentroCirlico Grego Hebraic Ocident Tailands Turco

14 x 36 Microsoft Sans Serif ita 14 x 36 Microsoft Tai Le al 19 x 41 Microsoft Uighur 13 x 32 Microsoft Uighur al 13 x 32 Microsoft YaHei europeu 15 x 42 Microsoft YaHei _GB2312 15 x 42 Microsoft YaHei 15 x 42 Microsoft YaHei 15 x 42 Microsoft YaHei al 15 x 42 Microsoft YaHei 15 x 42 Microsoft Yi Baiti al 21 x 32 MingLiU _BIG5 16 x 32 MingLiU al 16 x 32 MingLiU_HKSCS _BIG5 16 x 32 MingLiU_HKSCS al 16 x 32 MingLiU_HKSCS-ExtB _BIG5 16 x 32 MingLiU_HKSCS-ExtB al 16 x 32 MingLiU-ExtB _BIG5 16 x 32 MingLiU-ExtB al 16 x 32 Miriam Fixed o 19 x 32 Miriam o 13 x 32 Mistral 10 x 39 Mistral europeu 10 x 39 Mistral 10 x 39 Mistral 10 x 39 Mistral al 10 x 39 Mistral 10 x 39 Modern No. 20 al 13 x 33 Modern 19 x 37 Mongolian Baiti

40 % Swiss 40 % Swiss 40 % Special 40 % Special 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Script 40 % Modern 40 % Modern 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Modern 40 % Swiss 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Roman 40 % Modern 40 % Script Normal Ocident OEM/DOS Normal Ocident Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Regular Hebraic Regular Hebraic Regular Ocident Regular CHINESE Regular Ocident Regular CHINESE Regular Ocident Regular CHINESE Regular Ocident Regular CHINESE Normal Ocident Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CHINESE Normal CentroNormal Ocident Normal rabe Regular Ocident Normal Vietnam

al

14 x 34 Monotype Corsiva 11 x 35 Monotype Corsiva europeu 11 x 35 Monotype Corsiva 11 x 35 Monotype Corsiva 11 x 35 Monotype Corsiva al 11 x 35 Monotype Corsiva 11 x 35 MoolBoran al 13 x 43 MS Gothic 16 x 32 MS Gothic europeu 16 x 32 MS Gothic 16 x 32 MS Gothic 16 x 32 MS Gothic 16 x 32 MS Gothic al 16 x 32 MS Gothic 16 x 32 MS Mincho 16 x 32 MS Mincho europeu 16 x 32 MS Mincho 16 x 32 MS Mincho 16 x 32 MS Mincho 16 x 32 MS Mincho al 16 x 32 MS Mincho 16 x 32 MS Outlook 31 x 33 MS PGothic 13 x 32 MS PGothic europeu 13 x 32 MS PGothic 13 x 32 MS PGothic 13 x 32 MS PGothic 13 x 32 MS PGothic al 13 x 32 MS PGothic 13 x 32 MS PMincho

40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Script 40 % Swiss 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Modern 40 % Special 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Roman Regular Bltico Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Smbolo Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Regular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Ocident Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico

13 x 32 MS PMincho europeu MS PMincho MS PMincho 13 x 32 MS PMincho 13 x 32 MS PMincho al MS PMincho 13 x 32 13 x 32 13 x 32

40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Special Swiss % Roman % Swiss Swiss % Swiss Swiss % Swiss Swiss % Swiss % Roman Special % Swiss % Decorative Normal % Decorative Normal % Modern % Modern Regular Ocident Regular CHINESE Ocident Ocident Regular Hebraic Regular Normal Smbolo Ocident Regular Turco Regular Regular Japons Ocident Regular Regular Cirlico Grego Regular Regular Bltico CentroOcident Normal Smbolo Ocident Normal Vietnam Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroRegular Turco Regular Ocident Regular Japons Regular Grego Regular Cirlico Regular Centro-

13 x 32 40 MS Reference Sans Serif 16 x 39 40 % MS Reference Sans Serif europeu 16 x 39 40 MS Reference Sans Serif 16 x 39 40 % MS Reference Sans Serif 16 x 39 40 MS Reference Sans Serif al 16 x 39 40 MS Reference Sans Serif 16 x 39 40 MS Reference Sans Serif ita 16 x 39 40 MS Reference Specialty 23 x 39 40 % MS Sans Serif al 5 x 13 40 MS Serif al 5 x 13 40 MS UI Gothic 13 x 32 40 % MS UI Gothic europeu 13 x 32 40 MS UI Gothic 13 x 32 40 % MS UI Gothic 13 x 32 40 MS UI Gothic 13 x 32 40 % MS UI Gothic al 13 x 32 40 MS UI Gothic 13 x 32 40 MT Extra 20 x 32 40 % MV Boli al 18 x 52 40 Narkisim o 12 x 32 40 Niagara Engraved al 8 x 34 40 Niagara Solid al 8 x 34 40 NSimSun _GB2312 16 x 32 40 NSimSun

al Nyala Nyala europeu Nyala al Nyala

16 x 32 18 x 33 18 x 33 18 x 33

40 % Special 40 % Special 40 % Special 40 % Special Modern Script Normal Normal Normal Turco Ocident Ocident Ocident Ocident Bltico CentroCirlico Grego Ocident Turco Vietnam Ocident Ocident Ocident Ocident Ocident Ocident CHINESE Ocident CHINESE Ocident Ocident Ocident Ocident Ocident Ocident Normal Ocident Normal CentroNormal Bltico

18 x 33 40 % OCR A Extended al 19 x 33 40 % Old English Text MT al 12 x 39 40 % Onyx al 8 x 37 40 % Palace Script MT al 7 x 30 40 % Palatino Linotype 14 x 43 40 % Palatino Linotype europeu 14 x 43 40 % Palatino Linotype 14 x 43 40 % Palatino Linotype 14 x 43 40 % Palatino Linotype al 14 x 43 40 % Palatino Linotype 14 x 43 40 % Palatino Linotype ita 14 x 43 40 % Papyrus al 13 x 50 40 % Parchment al 6 x 34 40 % Perpetua Titling MT al 21 x 39 70 % Perpetua al 12 x 37 40 % Plantagenet Cherokee al 14 x 41 40 % Playbill al 8 x 32 40 % PMingLiU _BIG5 16 x 32 40 % PMingLiU al 16 x 32 40 % PMingLiU-ExtB _BIG5 16 x 32 40 % PMingLiU-ExtB al 16 x 32 40 % Poor Richard al 12 x 36 40 % Pristina al 10 x 42 40 % Raavi al 13 x 53 40 % Rage Italic al 11 x 40 40 % Ravie

Decorative Normal Script Roman Roman Roman Roman Roman Roman Roman Script Script Roman Roman Roman Regular Normal Normal Normal Normal Normal Normal Normal Normal Normal Negrito Normal Normal

Decorative Normal Roman Roman Roman Roman Roman Script Swiss Script Regular Regular Regular Regular Normal Normal Regular Normal

Decorative Normal

al

22 x 43 Rockwell Condensed al 11 x 38 Rockwell Extra Bold al 19 x 38 Rockwell al 15 x 38 Rod o 19 x 31 Roman 22 x 37 Sakkal Majalla 16 x 45 Sakkal Majalla 16 x 45 Sakkal Majalla europeu 16 x 45 Sakkal Majalla al 16 x 45 Sakkal Majalla 16 x 45 Script MT Bold al 13 x 39 Script 16 x 36 Segoe Print 21 x 56 Segoe Print europeu 21 x 56 Segoe Print 21 x 56 Segoe Print 21 x 56 Segoe Print al 21 x 56 Segoe Print 21 x 56 Segoe Script 22 x 51 Segoe Script europeu 22 x 51 Segoe Script 22 x 51 Segoe Script 22 x 51 Segoe Script al 22 x 51 Segoe Script 22 x 51 Segoe UI Light 17 x 43 Segoe UI Light europeu 17 x 43 Segoe UI Light 17 x 43 Segoe UI Light 17 x 43 Segoe UI Light al 17 x 43 Segoe UI Light

40 % Roman 40 % Roman 80 % Roman 40 % Modern 40 % Roman 40 % Special 40 % Special 40 % Special 40 % Special 40 % Special 40 % Script 70 % Script 40 % Special 40 % Special 40 % Special 40 % Special 40 % Special 40 % Special 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 30 % Swiss 30 % Swiss 30 % Swiss 30 % Swiss 30 % Swiss Regular Turco Regular Ocident Regular Grego Regular Cirlico Regular CentroRegular Bltico Normal Turco Normal Ocident Normal Grego Normal Cirlico Normal CentroNormal Bltico Regular Turco Regular Ocident Regular Grego Regular Cirlico Regular CentroRegular Bltico OEM/DOS Regular Ocident Normal Turco Normal Ocident Normal CentroNormal Bltico Normal rabe OEM/DOS Regular Hebraic Normal Ocident Normal Ocident Normal Ocident

17 x 43 30 Segoe UI Light ita 17 x 43 30 Segoe UI Semibold 18 x 43 60 % Segoe UI Semibold europeu 18 x 43 60 Segoe UI Semibold 18 x 43 60 % Segoe UI Semibold 18 x 43 60 Segoe UI Semibold al 18 x 43 60 Segoe UI Semibold 18 x 43 60 Segoe UI Semibold ita 18 x 43 60 Segoe UI Symbol al 23 x 43 40 Segoe UI 17 x 43 40 % Segoe UI 17 x 43 40 % Segoe UI europeu 17 x 43 40 Segoe UI 17 x 43 40 % Segoe UI 17 x 43 40 Segoe UI al 17 x 43 40 Segoe UI 17 x 43 40 Segoe UI ita 17 x 43 40 Shonar Bangla al 16 x 41 40 Showcard Gothic al 18 x 40 40 Shruti al 14 x 54 40 SimHei _GB2312 16 x 32 40 SimHei al 16 x 32 40 Simplified Arabic Fixed 19 x 35 40 % Simplified Arabic Fixed al 19 x 35 40 Simplified Arabic 13 x 53 40 % Simplified Arabic al 13 x 53 40 SimSun _GB2312 16 x 32 40 SimSun al 16 x 32 40 SimSun-ExtB _GB2312 16 x 32 40 SimSun-ExtB

% Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss % Swiss Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss % Decorative Normal % Swiss % Modern % Modern % Modern Modern % Roman Roman % Special % Special % Modern % Modern Normal Ocident Normal CHINESE Regular Ocident Regular CHINESE Regular Regular rabe Ocident Regular Regular rabe Ocident Normal Ocident Normal CHINESE Regular Ocident Ocident Regular Ocident Normal Vietnam Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Normal rabe Bltico CentroNormal Ocident Regular Vietnam Regular Turco Regular Ocident Regular Regular Cirlico Grego Regular Regular Bltico CentroRegular Vietnam

al Small Fonts al Snap ITC al Stencil al Sylfaen Sylfaen europeu Sylfaen Sylfaen

16 x 32 1 x 3 19 x 41 18 x 38 13 x 42 13 x 42 13 x 42 13 x 42 Sylfaen

40 % Swiss 40 % Decorative Normal 40 % Decorative Normal 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Roman Normal Normal Normal Ocident Turco Smbolo Ocident Normal Normal Normal Normal Normal Normal Normal Normal Normal Normal rabe Bltico CentroCirlico Grego Hebraic Ocident Tailands Turco Vietnam Ocident OEM/DOS Normal Normal Normal Normal Normal Normal Normal rabe Bltico CentroCirlico Grego Hebraic Ocident 40 % Roman 40 % Roman 40 % Swiss 70 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss 40 % Swiss Decorative Normal Modern Roman Roman Roman Roman Roman Roman Roman Normal Grego Normal Cirlico Normal CentroNormal Bltico Ocident Ocident Ocident

al Sylfaen Symbol

13 x 42 13 x 42 19 x 39 System

al Tahoma Tahoma

7 x 16 14 x 39 14 x 39

Tahoma europeu Tahoma Tahoma

14 x 39 14 x 39 14 x 39

Tahoma o Tahoma al Tahoma 14 x 39 Tahoma 14 x 39 Tahoma ita 14 x 39 40 % Tempus Sans ITC al 13 x 42 40 % Terminal 8 x 12 40 % Times New Roman 13 x 35 40 % Times New Roman 13 x 35 40 % Times New Roman europeu 13 x 35 40 % Times New Roman 13 x 35 40 % Times New Roman 13 x 35 40 % Times New Roman o 13 x 35 40 % Times New Roman 14 x 39 14 x 39

al

13 x 35 40 Times New Roman 13 x 35 40 Times New Roman ita 13 x 35 40 Traditional Arabic 15 x 48 40 % Traditional Arabic al 15 x 48 40 Trebuchet MS 15 x 37 40 % Trebuchet MS europeu 15 x 37 40 Trebuchet MS 15 x 37 40 % Trebuchet MS 15 x 37 40 Trebuchet MS al 15 x 37 40 Trebuchet MS 15 x 37 40 Tunga al 18 x 53 40 Tw Cen MT Condensed Extra europeu 12 x 35 40 Tw Cen MT Condensed Extra al 12 x 35 40 Tw Cen MT Condensed europeu 11 x 34 70 Tw Cen MT Condensed al 11 x 34 70 Tw Cen MT europeu 13 x 35 40 Tw Cen MT al 13 x 35 40 Utsaah al 13 x 36 40 Vani al 23 x 54 40 Verdana 16 x 39 40 % Verdana europeu 16 x 39 40 Verdana 16 x 39 40 % Verdana 16 x 39 40 Verdana al 16 x 39 40 Verdana 16 x 39 40 Verdana ita 16 x 39 40 Vijaya al 19 x 32 40 Viner Hand ITC al 15 x 52 40 Vivaldi 9 x 38 40 % Vladimir Script

% Roman % Roman % Roman Roman % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Bold % Bold % % Swiss % Swiss % Swiss % Swiss % Swiss % Swiss Swiss % Swiss Swiss % Swiss % Swiss % Swiss % Swiss % Script % Script Script Itlico Normal Ocidental Ocident Normal Ocident Regular Ocident Normal Vietnam Normal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroRegular Ocident Regular Ocident Normal Ocident Normal CentroNegrito Ocident Swiss Swiss Swiss Regular Normal Normal Negrito Ocident CentroOcident CentroNormal Turco Normal Ocident Normal Normal Cirlico Grego Normal Normal Bltico CentroRegular Regular rabe Ocident Normal Vietnam Normal Turco

al Vrinda al Webdings Wide Latin al Wingdings 2 Wingdings 3

10 x 39 20 x 44 31 x 32 26 x 39 27 x 34 25 x 36 Wingdings 28 x 36

40 % Swiss 40 % Roman 40 % Roman 40 % Roman 40 % Roman 40 % Special 40 % Normal Smbolo Normal Smbolo Normal Smbolo Normal Ocident Normal Smbolo Regular Ocident

--------[ udio do Windows ]------------------------------------------------------------------------------------------midi-out.0 mixer.0 mixer.1 mixer.2 wave-in.0 wave-out.0 wave-out.1 0001 0001 0001 0001 0001 0001 0001 001B 0068 0068 0068 0065 0064 0064 Microsoft GS Wavetable Synth Alto-falantes (Realtek High Def Realtek Digital Output (Realtek Microfone (Realtek High Definit Microfone (Realtek High Definit Alto-falantes (Realtek High Def Realtek Digital Output (Realtek

--------[ udio PCI/PnP ]---------------------------------------------------------------------------------------------Realtek ALC887 @ ATI SB750 - High Definition Audio Controller PCI --------[ HD Audio ]--------------------------------------------------------------------------------------------------[ ATI SB750 - High Definition Audio Controller ] Propriedades do dispositivo: Descrio do dispositivo Audio Controller Descrio do dispositivo (Windows) on Audio Tipo de Bus Identificador do dispositivo ID do Sub-sistema Reviso ID do Hardware BSYS_84451043&REV_00 [ Realtek ALC887 ] Propriedades do dispositivo: Descrio do dispositivo Descrio do dispositivo (Windows) o Tipo de dispositivo Tipo de Bus Identificador do dispositivo Audio HDAUDIO 10EC-0887 Realtek ALC887 Realtek High Definition Audi ATI SB750 - High Definition Controlador de High Definiti PCI 1002-4383 1043-8445 00 PCI\VEN_1002&DEV_4383&SU

ID do Sub-sistema Reviso ID do Hardware &DEV_0887&SUBSYS_10438445&REV_1003

1043-8445 1003 HDAUDIO\FUNC_01&VEN_10EC

--------[ Codecs de udio ]-------------------------------------------------------------------------------------------[ AC-3 ACM Codec ] Propriedades do controlador ACM: Descrio do controlador Copyright Informaes sobre licena Funes de dispositivos Windows ACM Verso do controlador [ Conversor de PCM da Microsoft ] Propriedades do controlador ACM: Descrio do controlador t Copyright Microsoft Corporation Funes de dispositivos amostra de dados de udio PCM. Verso do controlador [ Fraunhofer IIS MPEG Layer-3 Codec (decode only) ] Propriedades do controlador ACM: Descrio do controlador Codec (decode only) Copyright nhofer Institut Integrierte Schaltungen IIS Funes de dispositivos Verso do controlador [ Fraunhofer IIS MPEG Layer-3 Codec (professional) ] Propriedades do controlador ACM: Descrio do controlador Codec (professional) Copyright Fraunhofer IIS Funes de dispositivos o codec (professional) Verso do controlador [ Messenger Audio Codec ] Propriedades do controlador ACM: Descrio do controlador Copyright 6 Microsoft Corporation Informaes sobre licena Funes de dispositivos Verso do controlador Messenger Audio Codec Copyright (C) 1997 - 200 ___ Messenger Audio Codec 4.00 Fraunhofer IIS MPEG Layer-3 Copyright (C) 1996-2004 all bitrates, mono and stere 3.04 Fraunhofer IIS MPEG Layer-3 Copyright 1996-1999 Frau decoder only version 1.09 Copyright (C) 1992-1996 Converte frequncia e bits por 5.00 Conversor de PCM da Microsof AC-3 ACM Codec 2005 by fccHandler GNU General Public License Dolby Digital AC-3 codec for 1.05

[ Microsoft ADPCM CODEC ] Propriedades do controlador ACM: Descrio do controlador Copyright Microsoft Corporation Funes de dispositivos de udio Microsoft ADPCM. Verso do controlador [ Microsoft CCITT G.711 A-Law e u-Law CODEC ] Propriedades do controlador ACM: Descrio do controlador e u-Law CODEC Copyright Microsoft Corporation Funes de dispositivos de udio CCITT G.711 A-Law e u-Law. Verso do controlador [ Microsoft GSM 6.10 Audio CODEC ] Propriedades do controlador ACM: Descrio do controlador EC Copyright Copyright (C) 1993-1996 Microsoft Corporation Funes de dispositivos Compacta e descompacta dados de udio de acordo com a recomendao 6.10 do ETSI-GSM (European Telecommunications S tandards Institute-Groupe Special Mobile). Verso do controlador 4.00 [ Microsoft IMA ADPCM CODEC ] Propriedades do controlador ACM: Descrio do controlador Copyright Microsoft Corporation Funes de dispositivos de udio IMA ADPCM. Verso do controlador Microsoft IMA ADPCM CODEC Copyright (C) 1992-1996 Compacta e descompacta dados 4.00 Microsoft GSM 6.10 Audio COD Microsoft CCITT G.711 A-Law Copyright (c) 1993-1996 Compacta e descompacta dados 4.00 Microsoft ADPCM CODEC Copyright (C) 1992-1996 Compacta e descompacta dados 4.00

--------[ Codecs de Vdeo ]-------------------------------------------------------------------------------------------divx.dll ff_vfw.dll encoder iccvid.dll iyuv_32.dll o(R) Video YUV Codec msrle32.dll RLE Compressor msvidc32.dll r Microsoft Vdeo 1 msyuv.dll ft UYVY Video Decompressor 6.9.2.26 DivX 6.9.2 ffdshow video

1.10.0.11 Cinepak Codec 6.1.7600.16385 (win7_rtm.090713-1255) Intel Inde 6.1.7600.16385 (win7_rtm.090713-1255) Microsoft 6.1.7600.16385 (win7_rtm.090713-1255) Compactado 6.1.7601.17514 (win7sp1_rtm.101119-1850) Microso

tsbyuv.dll Video Codec xvidvfw.dll ideo Codec 1.2.2 yv12vfw.dll V Codec

6.1.7601.17514 (win7sp1_rtm.101119-1850) Toshiba Xvid MPEG-4 V R1.02 Helix YV12 YU

--------[ MCI ]-------------------------------------------------------------------------------------------------------[ AVIVideo ] Propriedades do dispositivo MCI: Dispositivo Nome Descrio ws Tipo Controlador Estado Funes do dispositivo MCI: Componente do dispositivo Arquivo do dispositivo Pode ejetar Poder ler Poder ler ao contrrio Pode gravar Pode salvar dados Pode congelar dados Pode bloquear dados Pode adaptar o frame Pode adaptar dados de entrada Pode testar Administra o udio Administra o vdeo Administra imagens estticas [ CDAudio ] Propriedades do dispositivo MCI: Dispositivo Nome Descrio tivos de CD de udio Tipo Controlador Estado Funes do dispositivo MCI: Componente do dispositivo Arquivo do dispositivo Pode ejetar Poder ler Pode gravar Pode salvar dados Administra o udio Administra o vdeo CDAudio udio de CD Controlador MCI para disposi CD Audio Device mcicda.dll Ativado No No Sim Sim No No Sim No Digital Video Device mciavi32.dll Ativado Sim Sim No Sim Sim No No No No Sim No Sim Sim Sim No AVIVideo Vdeo para Windows Driver MCI do Vdeo para Windo

[ MPEGVideo ] Propriedades do dispositivo MCI: Dispositivo Nome Descrio Tipo Controlador Estado Funes do dispositivo MCI: Componente do dispositivo Arquivo do dispositivo Pode ejetar Poder ler Poder ler ao contrrio Pode gravar Pode salvar dados Pode congelar dados Pode bloquear dados Pode adaptar o frame Pode adaptar dados de entrada Pode testar Administra o udio Administra o vdeo Administra imagens estticas [ Sequencer ] Propriedades do dispositivo MCI: Dispositivo Nome Descrio iador MIDI Tipo Controlador Estado Funes do dispositivo MCI: Componente do dispositivo Arquivo do dispositivo Pode ejetar Poder ler Pode gravar Pode salvar dados Administra o udio Administra o vdeo [ WaveAudio ] Propriedades do dispositivo MCI: Dispositivo Nome Descrio de onda Tipo Controlador Estado Funes do dispositivo MCI: WaveAudio Som Driver MCI para udio de forma Waveform Audio Device mciwave.dll Ativado Sequencer Sequenciador MIDI Controlador MCI para sequenc Sequencer Device mciseq.dll Ativado Sim Sim No Sim No No Sim No MPEGVideo DirectShow Driver MCI do DirectShow Digital Video Device mciqtz32.dll Ativado Sim Sim No Sim No No No No No Sim No Sim Sim Sim No

Componente do dispositivo Arquivo do dispositivo Pode ejetar Poder ler Pode gravar Pode salvar dados Administra o udio Administra o vdeo

Sim Sim No Sim Sim Sim Sim No

--------[ Armazenamento do Windows ]----------------------------------------------------------------------------------[ WDC WD10EARS-00Y5B1 ATA Device ] Propriedades do dispositivo: Descrio do controlador ce Data do controlador Verso do controlador Provedor do controlador Arquivo INF Fabricante do dispositivo: Nome da empresa ion Informao sobre o produto m/en/products [ HL-DT-ST DVD-RAM GH22NS30 ATA Device ] Propriedades do dispositivo: Descrio do controlador A Device Data do controlador Verso do controlador Provedor do controlador Arquivo INF Propriedades do disco ptico: Fabricante Tipo de dispositivo Interface Velocidades de Gravao: DVD+R9 Dual Layer DVD+R DVD+RW DVD-R9 Dual Layer DVD-R DVD-RW DVD-RAM CD-R CD-RW Velocidades de Leitura: DVD-ROM CD-ROM Fabricante do dispositivo: HL-DT-ST DVD-RAM GH22NS30 AT 21/06/2006 6.1.7601.17514 Microsoft cdrom.inf Hitachi-LG DVD+RW/DVD-RW/DVD-RAM SATA 16x 22x 8x 12x 22x 6x 12x 48x 32x 16x 48x http://www.westerndigital.co 21/06/2006 6.1.7600.16385 Microsoft disk.inf Western Digital Corporat WDC WD10EARS-00Y5B1 ATA Devi

Nome da empresa LG Electronics Informao sobre o produto http://www.lge.com/products/ category/list/computer%20products_optical%20storage.jhtml Download do Firmware http://www.lge.com/suppo rt/main.jhtml [ ATA Channel 0 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF [ ATA Channel 0 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF Recursos do dispositivo: IRQ Porta Porta [ ATA Channel 1 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF [ ATA Channel 1 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF Recursos do dispositivo: IRQ Porta Porta [ ATA Channel 2 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ATA Channel 2 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf ATA Channel 1 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 15 0170-0177 0376-0376 ATA Channel 1 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf ATA Channel 0 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 14 01F0-01F7 03F6-03F6 ATA Channel 0 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf

[ ATA Channel 3 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF [ ATA Channel 4 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF [ ATA Channel 5 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF [ Controlador de canal duplo padro PCI IDE ] Propriedades do dispositivo: Descrio do controlador adro PCI IDE Data do controlador Verso do controlador Provedor do controlador Arquivo INF Recursos do dispositivo: Porta [ Standard AHCI 1.0 Serial ATA Controller ] Propriedades do dispositivo: Descrio do controlador Controller Data do controlador Verso do controlador Provedor do controlador Arquivo INF Recursos do dispositivo: IRQ Memria Porta Porta Porta Porta Porta Standard AHCI 1.0 Serial ATA 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 22 FE9FFC00-FE9FFFFF 8000-800F 9000-9003 A000-A007 B000-B003 C000-C007 Controlador de canal duplo p 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf FF00-FF0F ATA Channel 5 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf ATA Channel 4 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf ATA Channel 3 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf

--------[ Discos lgicos ]--------------------------------------------------------------------------------------------C: (SISTEMA) 26086 MB 55427 MB D: (Backup) 27678 MB 508 MB E: Disco local 91 % DC7C-5166 Disco local 327170 MB 100 % 8E22-6841 Drive ptico 570659 MB NTFS NTFS 6 3

--------[ Discos fsicos ]--------------------------------------------------------------------------------------------[ Disco n1 - WDC WD10EARS-00Y5B1 (931 GB) ] #1 (Ativo) 1 MB 100 #2 101 MB 626087 #3 626188 MB 327679 NTFS MB NTFS MB NTFS MB

C: (SISTEMA) D: (Backup)

--------[ Discos pticos ]--------------------------------------------------------------------------------------------[ E:\ HL-DT-ST DVD-RAM GH22NS30 ATA Device ] Propriedades do disco ptico: Descrio do dispositivo A Device Nmero de srie Reviso do Firmware Data do Firmware Tamanho do buffer Fabricante Tipo de dispositivo Interface Cdigo da Regio Mantendo as alteraes do usurio Mantendo as alteraes do Fabricante Velocidades de Gravao: DVD+R9 Dual Layer DVD+R DVD+RW DVD-R9 Dual Layer DVD-R DVD-RW DVD-RAM CD-R CD-RW Velocidades de Leitura: DVD-ROM CD-ROM Tipos de discos suportados: HL-DT-ST DVD-RAM GH22NS30 AT 1@94<=@1 1.02 24/02/2009 2 MB Hitachi-LG DVD+RW/DVD-RW/DVD-RAM SATA 1 4 4 16x 22x 8x 12x 22x 6x 12x 48x 32x 16x 48x

BD-ROM BD-R BD-RE HD DVD-ROM HD DVD-R HD DVD-RW DVD-ROM DVD+R9 Dual Layer DVD+R DVD+RW DVD-R9 Dual Layer DVD-R DVD-RW DVD-RAM CD-ROM CD-R CD-RW Caractersticas da Unidade tica: Buffer Underrun Protection C2 Error Pointers CD+G CD-Text Hybrid Disc JustLink LabelFlash Layer-Jump Recording LightScribe Mount Rainier SMART CSS CPRM AACS VCPS BD CPS

No suportado No suportado No suportado No suportado No suportado No suportado Leitura Leitura + Gravao Leitura + Gravao Leitura + Gravao Leitura + Gravao Leitura + Gravao Leitura + Gravao Leitura + Gravao Leitura Leitura + Gravao Leitura + Gravao Suportado No suportado No suportado Suportado No suportado No suportado No suportado Suportado No suportado No suportado No suportado Suportado Suportado No suportado No suportado No suportado

Fabricante do dispositivo: Nome da empresa LG Electronics Informao sobre o produto http://www.lge.com/products/ category/list/computer%20products_optical%20storage.jhtml Download do Firmware http://www.lge.com/suppo rt/main.jhtml --------[ ATA ]-------------------------------------------------------------------------------------------------------[ WDC WD10EARS-00Y5B1 (WD-WCAV5U379231) ] Propriedades do dispositivo ATA: ID do modelo Nmero de srie Reviso World Wide Name Tipo de dispositivo Parmetros s, 63 setores por trilha, 512 bytes por setor Setores LBA Memria de armazenamento temporrio (buffer) Setores mltiplos WDC WD10EARS-00Y5B1 WD-WCAV5U379231 80.00A80 5-0014EE-205F2DB9C SATA-II 1938021 cilindros, 16 cabea 1953525168 Desconhecido 16

Bytes ECC Capacidade no formatada Padro ATA Funes do dispositivo ATA: 48-bit LBA Gerenciamento de energia avanado Automatic Acoustic Management Device Configuration Overlay DMA Setup Auto-Activate General Purpose Logging Host Protected Area In-Order Data Delivery Native Command Queuing Phy Event Counters Gerenciamento de energia Power-Up In Standby Read Look-Ahead Release Interrupt Modo de segurana SMART SMART Error Logging SMART Self-Test Software Settings Preservation Streaming Tagged Command Queuing Cache de escrita Fabricante do dispositivo ATA: Nome da empresa ion Informao sobre o produto m/en/products

50 953870 MB ATA8-ACS Suportado No suportado No suportado Suportado Suportado, Desativado Suportado Suportado, Ativado No suportado Suportado Suportado Suportado, Ativado Suportado, Desativado Suportado, Ativado No suportado Suportado, Desativado Suportado, Ativado Suportado Suportado Suportado, Ativado No suportado No suportado Suportado, Ativado Western Digital Corporat http://www.westerndigital.co

--------[ SMART ]-----------------------------------------------------------------------------------------------------[ WDC WD10EARS-00Y5B1 (WD-WCAV5U379231) ] 01 Raw Read Error Rate lor normal) 03 Spinup Time lor normal) 04 Start/Stop Count re funcionar) 05 Reallocated Sector Count lor normal) 07 Seek Error Rate re funcionar) 09 Power-On Time Count re funcionar) 0A Spinup Retry Count re funcionar) 0B Calibration Retry Count re funcionar) 0C Power Cycle Count re funcionar) C0 Power-Off Retract Count re funcionar) 51 21 0 200 200 227 193 100 100 0 OK (o va 4641 OK (o va 39 OK (semp 0 OK (o va 0 OK (semp 42 OK (semp 0 OK (semp 0 OK (semp 36 OK (semp 18 OK (semp

140 200 200 0 0 0 0 0 0 200 200 100 100 100 253 100 253 100 100 200 200

C1 Load/Unload Cycle Count re funcionar) C2 Temperature re funcionar) C4 Reallocation Event Count re funcionar) C5 Current Pending Sector Count re funcionar) C6 Offline Uncorrectable Sector Count re funcionar) C7 Ultra ATA CRC Error Rate re funcionar) C8 Write Error Rate re funcionar)

0 0 0 0 0 0 0

200 200 121 105 200 200 200 200 100 253 200 200 100 253

213 OK (semp 26 OK (semp 0 OK (semp 0 OK (semp 0 OK (semp 0 OK (semp 0 OK (semp

--------[ Rede do Windows ]-------------------------------------------------------------------------------------------[ Realtek PCIe GBE Family Controller ] Propriedades do adaptador de Rede: Adaptador de Rede Realtek PCIe GBE Family Controller Tipo de interface Ethernet Endereo do hardware C8-60-00-59-B5-FA Nome da conexo Conexo local Velocidade da conexo 100 Mbps MTU 1500 bytes Endereo Fornecido pelo DHCP 05/05/2012 13:20:58 Prazo para Expirar o Endereo Fornecido pelo DHCP 05/05/2012 15:20:58 Bytes recebidos 100986391 (96.3 MB) Bytes enviados 3630861 (3.5 MB) Endereos do adaptador de Rede: Endereo / Mscara da sub-rede 0 Gateway DHCP DNS DNS Fabricante do adaptador de Rede: Nome da empresa rp. Informao sobre o produto http://www.realtek.com.tw/pr oducts/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2 Download do controlador http://www.realtek.com.t w/downloads Atualizao de controlador (Driver) http://driveragent.com?ref=5 9 [ VirtualBox Host-Only Ethernet Adapter ] Propriedades do adaptador de Rede: Adaptador de Rede ernet Adapter Tipo de interface Endereo do hardware Nome da conexo VirtualBox Host-Only Eth Ethernet 08-00-27-00-5C-0B VirtualBox Host-Only Netwo 192.168.2.1 192.168.2.1 200.204.0.10 200.204.0.138 Realtek Semiconductor Co 192.168.2.100 / 255.255.255.

rk Velocidade da conexo MTU Bytes recebidos Bytes enviados Endereos do adaptador de Rede: Endereo / Mscara da sub-rede 100 Mbps 1500 bytes 0 92668 (90.5 KB) 192.168.56.1 / 255.255.255.0

--------[ Rede PCI/PnP ]----------------------------------------------------------------------------------------------12) Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/82 PCI

--------[ IAM ]-------------------------------------------------------------------------------------------------------[ Comunidades Microsoft ] Propriedades de conta de correio: Nome da conta ID da conta BB-813D-9123181C68B9}.oeaccount Tipo de conta Nome da conexo vegador padro) Servidor NNTP Recursos da conta: Solicitar senha NNTP Autenticao de segurana NNTP Conexo segura NNTP Usar as descries dos grupos NNTP Enviar correio usando formato de texto NNTP Enviar correio usando formato HTML [ Active Directory ] Propriedades de conta de correio: Nome da conta ID da conta C0-B3B3-5B3AA14E082C}.oeaccount Tipo de conta Nome da conexo vegador padro) Servidor LDAP Nome de Usurio LDAP Base de busca LDAP Timeout de busca LDAP Recursos da conta: Autenticao LDAP requerida Autenticao de segurana LDAP Conexo segura LDAP Filtro simples de busca LDAP [ Servio de diretrio na Internet VeriSign ] Active Directory account{83FC227F-FB95-4B LDAP (Padro) No especificado (IE como na NULL:3268 NULL NULL 1 minutos Sim Sim No No Comunidades Microsoft account{C0DDE418-0132-4D News (Padro) No especificado (IE como na msnews.microsoft.com No No No No No No

Propriedades de conta de correio: Nome da conta rnet VeriSign ID da conta 51-9141-D30F621D5AF4}.oeaccount Tipo de conta Nome da conexo vegador padro) Servidor LDAP LDAP URL Base de busca LDAP Timeout de busca LDAP Recursos da conta: Autenticao LDAP requerida Autenticao de segurana LDAP Conexo segura LDAP Filtro simples de busca LDAP

Servio de diretrio na Inte account{CE9B194D-D4F1-48 LDAP No especificado (IE como na directory.verisign.com http://www.verisign.com NULL 1 minutos No No No Sim

--------[ Internet ]--------------------------------------------------------------------------------------------------Configuraes de Internet: Pgina de incio nk/?LinkId=69157 Pgina de busca link/?LinkId=54896 Pasta de download Proxy atual: Estado do proxy LAN proxy: Estado do proxy http://go.microsoft.com/fwli http://go.microsoft.com/fw C:\Users\Vitor\Documents Desativado Desativado

--------[ Rotas ]-----------------------------------------------------------------------------------------------------Ativo 0.0.0.0 0.0.0.0 8.2.100 (Realtek PCIe GBE Family Controller) Ativo 127.0.0.0 255.0.0.0 0.1 (Software Loopback Interface 1) Ativo 127.0.0.1 255.255.255.255 0.1 (Software Loopback Interface 1) Ativo 127.255.255.255 255.255.255.255 0.1 (Software Loopback Interface 1) Ativo 192.168.2.0 255.255.255.0 8.2.100 (Realtek PCIe GBE Family Controller) Ativo 192.168.2.100 255.255.255.255 8.2.100 (Realtek PCIe GBE Family Controller) Ativo 192.168.2.255 255.255.255.255 8.2.100 (Realtek PCIe GBE Family Controller) Ativo 192.168.56.0 255.255.255.0 8.56.1 (VirtualBox Host-Only Ethernet Adapter) Ativo 192.168.56.1 255.255.255.255 8.56.1 (VirtualBox Host-Only Ethernet Adapter) Ativo 192.168.56.255 255.255.255.255 192.168.2.1 20 192.16

127.0.0.1 306 127.0. 127.0.0.1 306 127.0. 127.0.0.1 306 127.0. 192.168.2.100 276 192.16 192.168.2.100 276 192.16 192.168.2.100 276 192.16 192.168.56.1 276 192.16 192.168.56.1 276 192.16 192.168.56.1 276 192.16

8.56.1 (VirtualBox Host-Only Ethernet Adapter) Ativo 224.0.0.0 240.0.0.0 0.1 (Software Loopback Interface 1) Ativo 224.0.0.0 240.0.0.0 8.56.1 (VirtualBox Host-Only Ethernet Adapter) Ativo 224.0.0.0 240.0.0.0 8.2.100 (Realtek PCIe GBE Family Controller) Ativo 255.255.255.255 255.255.255.255 0.1 (Software Loopback Interface 1) Ativo 255.255.255.255 255.255.255.255 8.56.1 (VirtualBox Host-Only Ethernet Adapter) Ativo 255.255.255.255 255.255.255.255 8.2.100 (Realtek PCIe GBE Family Controller)

127.0.0.1 306 127.0. 192.168.56.1 276 192.16 192.168.2.100 276 192.16 127.0.0.1 306 127.0. 192.168.56.1 276 192.16 192.168.2.100 276 192.16

--------[ Cookies do Internet Explorer ]------------------------------------------------------------------------------2012-04-30 2012-04-30 2012-04-30 2012-04-30 2012-04-30 2012-05-01 itching/ 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-01 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 2012-05-02 08:48:58 08:48:59 18:40:50 23:48:07 23:48:07 01:18:58 13:56:05 13:56:30 13:56:34 13:59:28 14:05:25 14:13:24 15:12:47 15:12:48 15:20:16 15:49:28 16:36:15 16:36:17 17:14:11 17:14:11 17:14:11 17:14:12 09:31:09 09:33:29 09:33:30 09:33:32 09:33:32 09:33:32 09:33:32 09:33:32 09:33:32 09:33:32 vitor@program.avast.com/api/ vitor@program.avast.com/ vitor@www.melissa.com.br/ vitor@office.microsoft.com/ vitor@office14client.microsoft.com/ vitor@onlinestores.metaservices.microsoft.com/servicesw vitor@profile.live.com/ vitor@c.atdmt.com/ vitor@groovinads.com/ vitor@workspace.office.live.com/ vitor@turn.com/ vitor@doubleclick.net/ vitor@gowindowslive.com/ vitor@microsoftwllivemkt.112.2o7.net/ vitor@adnxs.com/ vitor@ubi.com/ vitor@c.msn.com/ vitor@zune.net/ vitor@bing.com/ vitor@c.br.msn.com/ vitor@scorecardresearch.com/ vitor@imrworldwide.com/cgi-bin vitor@skype.com/ vitor@c.live.com/ vitor@login.live.com/ vitor@atdmt.com/ vitor@atdmt.combing.com/ vitor@c.msn.com/ vitor@live.com/ vitor@msn.com/ vitor@windowsmarketplace.com/ vitor@zune.net/

--------[ Histrico do Navegador ]------------------------------------------------------------------------------------2012-05-02 00:52:11 Vitor@https://apps.skype.com/home/?uiversion=5.9.0.114& language=pt-BR 2012-05-02 09:31:16 Vitor@javascript:false 2012-05-02 09:31:17 Vitor@javascript:false;

2012-05-02 09:31:33 Vitor@https://s-static.ak.facebook.com/connect/xd_arbit er.php?version=5 2012-05-03 16:22:54 Vitor@file:///C:/Users/Vitor/Downloads/M5A78L-M-LX-ASUS -1003.zip 2012-05-03 16:43:19 Vitor@file:///F:/Tulio/Cosplay%20Cafe%20-%20Ep%2002.mkv 2012-05-03 16:46:25 Vitor@file:///F:/Series/Doctor%20Who/Doctor%20Who%20-%2 0Serie%20Completa%20[Legendado%20PT-BR]/Temporada%203/Doctor%20Who%20-%203x13.by .www.seriesfree.co.cc.rmvb 2012-05-03 16:47:16 Vitor@file:///F:/Series/the_tozz47e51c70f5c461d735794ac c50ce2323.rar 2012-05-03 16:47:35 Vitor@file:///F:/Series/the_tozz8429240cef03efa79226a8e 169416748.rar 2012-05-03 16:47:53 Vitor@file:///F:/Series/the_tozz-correcaodf8ebdcef92832 782e1a5741866cd05e.rar 2012-05-03 16:48:10 Vitor@file:///F:/Series/Green%20Lantern/Green%20Lantern %20The%20Animated%20Series%20-%20106%20-%20Lost%20Planet%20%7BC_P%7D.avi/the_toz z-correcaodf8ebdcef92832782e1a5741866cd05e.rar 2012-05-03 16:53:21 Vitor@file:///F:/Series/the_tozz-correcao8d01892f681ba6 c4b6ee2e7d0f470464.rar 2012-05-03 16:53:23 Vitor@file:///F:/Series/UnitedTeam6015cd7ebfe88a2c96235 e0bbdcf4333.rar 2012-05-03 16:53:54 Vitor@file:///F:/Series/Ultimate%20Spiderman/the_tozz-c orrecao8d01892f681ba6c4b6ee2e7d0f470464.rar 2012-05-03 16:54:46 Vitor@file:///F:/Series/Touch/UnitedTeam6015cd7ebfe88a2 c96235e0bbdcf4333.rar 2012-05-03 17:02:14 Vitor@file:///F:/Series/Touch/UnitedTeam-correcao270880 c2ab6f4f790d1d02ec61f47f46.rar 2012-05-03 17:04:37 Vitor@file:///F:/Series/the_tozz89cc177522201c21c64e3d4 02efcd846.rar 2012-05-03 17:07:42 Vitor@file:///C:/Users/Vitor/Desktop/Green%20Lantern%20 The%20Animated%20Series%20-%20106%20-%20Lost%20Planet%20%7BC_P%7D.srt 2012-05-03 17:08:04 Vitor@file:///C:/Users/Vitor/Desktop/Ultimate%20Spiderm an%20-%20103%20-%20Doomed%20[Oj].srt 2012-05-03 17:08:21 Vitor@file:///C:/Users/Vitor/Desktop/Touch.S01E04.HDTV. x264-LOL.srt 2012-05-03 17:09:16 Vitor@file:///C:/Users/Vitor/Desktop/Doctor%20Who%20-%2 03x13.by.www.seriesfree.co.cc.rmvb 2012-05-03 18:22:03 Vitor@file:///C:/Users/Vitor/Desktop/Game.of.Thrones.S0 1E07.HDTV.XviD-ASAP.srt 2012-05-04 08:40:02 Vitor@file:///C:/Users/Vitor/Documents/FFOutput/Game.of .Thrones.S01E07.HDTV.XviD-ASAP.rmvb 2012-05-05 00:39:48 Vitor@file:///C:/Users/Vitor/Downloads/OVA%2009.%20O%20 Exame%20Chuunin%20em%20Chamas!%20Naruto%20VS%20Konohamaru!.mkv 2012-05-05 00:40:13 Vitor@file:///C:/Users/Vitor/Downloads/[AH]%20Naruto%20 Shippuuden%20-%20Blood%20Prison%20[Movie_5].mkv 2012-05-05 12:59:31 Vitor@file:///C:/Users/Vitor/Desktop/note.txt 2012-05-05 13:13:33 Vitor@file:///C:/Users/Vitor/Downloads/AHTAFA129Temp.ra r --------[ Arquivos DirectX ]------------------------------------------------------------------------------------------amstream.dll rtugus bdaplgin.ax rtugus d3d8.dll gls d3d8thk.dll 6.06.7601.17514 70656 20/11/2010 03:18:04 6.01.7600.16385 74240 13/07/2009 22:14:10 6.01.7600.16385 1036800 13/07/2009 22:15:08 6.01.7600.16385 Final Retail Po Final Retail Po Final Retail In Final Retail In

gls d3d9.dll gls d3dim.dll gls d3dim700.dll gls d3dramp.dll gls d3dxof.dll gls ddraw.dll rtugus ddrawex.dll gls devenum.dll rtugus dinput.dll rtugus dinput8.dll rtugus dmband.dll gls dmcompos.dll gls dmime.dll gls dmloader.dll gls dmscript.dll gls dmstyle.dll gls dmsynth.dll gls dmusic.dll rtugus dplaysvr.exe rtugus dplayx.dll gls dpmodemx.dll rtugus dpnaddr.dll gls dpnet.dll rtugus dpnhpast.dll gls dpnhupnp.dll gls dpnlobby.dll gls dpnsvr.exe rtugus dpwsockx.dll rtugus dsdmo.dll gls dsound.dll

11264 13/07/2009 22:15:08 6.01.7601.17514 1828352 20/11/2010 03:18:26 6.01.7600.16385 386048 13/07/2009 22:15:08 6.01.7600.16385 817664 13/07/2009 22:15:08 6.01.7600.16385 593920 13/07/2009 22:15:08 6.01.7600.16385 53760 13/07/2009 22:15:08 6.01.7600.16385 531968 13/07/2009 22:15:10 6.01.7600.16385 30208 13/07/2009 22:15:10 6.06.7600.16385 66560 13/07/2009 22:15:10 6.01.7600.16385 136704 13/07/2009 22:15:11 6.01.7600.16385 145408 13/07/2009 22:15:11 6.01.7600.16385 30720 13/07/2009 22:15:12 6.01.7600.16385 63488 13/07/2009 22:15:12 6.01.7600.16385 179712 13/07/2009 22:15:12 6.01.7600.16385 38400 13/07/2009 22:15:12 6.01.7600.16385 86016 13/07/2009 22:15:12 6.01.7600.16385 105984 13/07/2009 22:15:12 6.01.7600.16385 105472 13/07/2009 22:15:12 6.01.7600.16385 101376 13/07/2009 22:15:12 6.01.7600.16385 29184 13/07/2009 22:14:18 6.01.7600.16385 213504 13/07/2009 22:15:12 6.01.7600.16385 23040 13/07/2009 22:15:12 6.01.7601.17514 2560 20/11/2010 02:57:58 6.01.7600.16385 376832 13/07/2009 22:15:12 6.01.7600.16385 7168 13/07/2009 22:15:12 6.01.7600.16385 7168 13/07/2009 22:15:12 6.01.7600.16385 2560 13/07/2009 22:04:52 6.01.7600.16385 33280 13/07/2009 22:14:18 6.01.7600.16385 44032 13/07/2009 22:15:12 6.01.7600.16385 173568 13/07/2009 22:15:13 6.01.7600.16385

Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail Po Final Retail In Final Retail Po Final Retail Po Final Retail Po Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail In Final Retail Po Final Retail In Final Retail Po Final Retail In Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail In Final Retail Po

rtugus 453632 13/07/2009 dswave.dll gls 20992 13/07/2009 dxdiagn.dll rtugus 210432 20/11/2010 dxmasf.dll gls 4096 20/11/2010 encapi.dll gls 20992 13/07/2009 gcdef.dll rtugus 120832 13/07/2009 iac25_32.ax rtugus 197632 13/07/2009 ir41_32.ax rtugus 839680 13/07/2009 ir41_qc.dll gls 120320 13/07/2009 ir41_qcx.dll gls 120320 13/07/2009 ir50_32.dll rtugus 746496 13/07/2009 ir50_qc.dll gls 200192 13/07/2009 ir50_qcx.dll gls 200192 13/07/2009 ivfsrc.ax rtugus 146944 13/07/2009 joy.cpl rtugus 138240 13/07/2009 ksproxy.ax rtugus 193536 20/11/2010 kstvtune.ax rtugus 84480 20/11/2010 ksuser.dll rtugus 4608 13/07/2009 kswdmcap.ax rtugus 107008 20/11/2010 ksxbar.ax rtugus 48640 20/11/2010 mciqtz32.dll rtugus 36352 20/11/2010 mfc40.dll rtugus 954752 20/11/2010 mfc42.dll rtugus 1137664 11/03/2011 Microsoft.DirectX.AudioVideoPlayback.dll gls 53248 01/05/2012 Microsoft.DirectX.Diagnostics.dll gls 12800 01/05/2012 Microsoft.DirectX.Direct3D.dll gls 473600 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 2676224 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 2846720 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 563712 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 567296 01/05/2012 Microsoft.DirectX.Direct3DX.dll

22:15:13 6.01.7600.16385 22:15:13 6.01.7601.17514 03:18:38 12.00.7601.17514 03:21:24 6.01.7600.16385 22:15:14 6.01.7600.16385 22:15:22 2.00.0005.0053 22:14:10 4.51.0016.0003 22:14:10 4.30.0062.0002 22:15:34 4.30.0062.0002 22:15:34 5.2562.0015.0055 22:15:34 5.00.0063.0048 22:15:34 5.00.0063.0048 22:15:34 5.10.0002.0051 22:14:10 6.01.7600.16385 22:14:09 6.01.7601.17514 03:16:54 6.01.7601.17514 03:16:54 6.01.7600.16385 22:15:35 6.01.7601.17514 03:16:54 6.01.7601.17514 03:16:54 6.06.7601.17514 03:19:34 4.01.0000.6151 03:19:34 6.06.8064.0000 02:33:59 5.04.0000.2904 15:21:35 5.04.0000.2904 15:21:35 9.05.0132.0000 15:21:35 5.04.0000.3900 15:21:20 9.04.0091.0000 15:21:20 9.05.0132.0000 15:21:21 9.06.0168.0000 15:21:21 9.07.0239.0000

Final Retail In Final Retail Po Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail Po Final Retail In Final Retail In Final Retail Po Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail Po Final Retail Po Final Retail Po Final Retail Po Final Retail Po Final Retail Po Beta Retail Beta Retail Po Po

Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In

gls

576000 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 577024 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 577536 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 577536 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 578560 01/05/2012 Microsoft.DirectX.Direct3DX.dll gls 578560 01/05/2012 Microsoft.DirectX.DirectDraw.dll gls 145920 01/05/2012 Microsoft.DirectX.DirectInput.dll gls 159232 01/05/2012 Microsoft.DirectX.DirectPlay.dll gls 364544 01/05/2012 Microsoft.DirectX.DirectSound.dll gls 178176 01/05/2012 Microsoft.DirectX.dll gls 223232 01/05/2012 mpeg2data.ax rtugus 72704 20/11/2010 mpg2splt.ax gls 199680 23/12/2010 msdmo.dll gls 30720 20/11/2010 msdvbnp.ax rtugus 59904 20/11/2010 msvidctl.dll rtugus 2291712 20/11/2010 msyuv.dll gls 22528 20/11/2010 pid.dll gls 36352 13/07/2009 psisdecd.dll rtugus 465408 17/08/2011 psisrndr.ax rtugus 75776 17/08/2011 qasf.dll gls 206848 20/11/2010 qcap.dll rtugus 190976 20/11/2010 qdv.dll rtugus 283136 20/11/2010 qdvd.dll rtugus 514560 26/10/2011 qedit.dll rtugus 509440 20/11/2010 qedwipes.dll gls 733184 13/07/2009 quartz.dll rtugus 1328128 26/10/2011 vbisurf.ax gls 33792 20/11/2010 vfwwdm32.dll rtugus 56832 20/11/2010 wsock32.dll rtugus 15360 13/07/2009

15:21:21 9.08.0299.0000 15:21:21 9.09.0376.0000 15:21:21 9.10.0455.0000 15:21:22 9.11.0519.0000 15:21:22 9.12.0589.0000 15:21:36 5.04.0000.2904 15:21:36 5.04.0000.2904 15:21:36 5.04.0000.2904 15:21:36 5.04.0000.2904 15:21:36 5.04.0000.2904 15:21:34 6.06.7601.17514 03:16:54 6.06.7601.17528 02:50:23 6.06.7601.17514 03:19:48 6.06.7601.17514 03:16:54 6.05.7601.17514 03:19:56 6.01.7601.17514 03:19:58 6.01.7600.16385 22:16:12 6.06.7601.17669 01:24:12 6.06.7601.17669 01:19:27 12.00.7601.17514 03:20:58 6.06.7601.17514 03:20:58 6.06.7601.17514 03:20:58 6.06.7601.17713 01:32:11 6.06.7601.17514 03:20:58 6.06.7600.16385 22:09:35 6.06.7601.17713 01:32:11 6.01.7601.17514 03:16:54 6.01.7601.17514 03:21:36 6.01.7600.16385 22:16:20

Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail In Final Retail Po Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail In Final Retail In Final Retail Po Final Retail Po Final Retail In Final Retail Po Final Retail Po Final Retail Po Final Retail Po Final Retail In Final Retail Po Final Retail In Final Retail Po Final Retail Po

--------[ Vdeo DirectX ]---------------------------------------------------------------------------------------------[ Driver de vdeo primrio ] Propriedades do dispositivo DirectDraw: Nome do controlador DirectDraw Descrio do controlador DirectDraw Controlador de hardware 99) Descrio de hardware Propriedades do dispositivo Direct3D: Profundidade de bits de renderizao Profundidade de bits Z-Buffer Multisample Anti-Aliasing Modes Tamanho mnimo da textura Tamanho mximo da textura Verso do Unified Shader Suporte de Hardware para o DirectX Recursos do dispositivo Direct3D: Additive Texture Blending AGP Texturing Anisotropic Filtering Automatic Mipmap Generation Bilinear Filtering Compute Shader Cubic Environment Mapping Cubic Filtering Decal-Alpha Texture Blending Decal Texture Blending Directional Lights DirectX Texture Compression DirectX Volumetric Texture Compression Dithering Dot3 Texture Blending Double-Precision Floating-Point Driver Concurrent Creates Driver Command Lists Dynamic Textures Edge Anti-Aliasing Environmental Bump Mapping Environmental Bump Mapping + Luminance Factor Alpha Blending Geometric Hidden-Surface Removal Geometry Shader Guard Band Hardware Scene Rasterization Hardware Transform & Lighting Legacy Depth Bias Mipmap LOD Bias Adjustments Mipmapped Cube Textures Mipmapped Volume Textures Modulate-Alpha Texture Blending Modulate Texture Blending Non-Square Textures N-Patches Perspective Texture Correction AMD 760G 16, 32 16, 24, 32 MSAA 2x, MSAA 4x 1 x 1 4096 x 4096 4.0 DirectX v10.0 Suportado Suportado Suportado Suportado Suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado No suportado No suportado No suportado Suportado No suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado display Driver de vdeo primrio atiu9pag.dll (8.14.01.60

Point Lights Point Sampling Projective Textures Quintic Bezier Curves & B-Splines Range-Based Fog Rectangular & Triangular Patches Rendering In Windowed Mode Scissor Test Slope-Scale Based Depth Bias Specular Flat Shading Specular Gouraud Shading Specular Phong Shading Spherical Mapping Spot Lights Stencil Buffers Sub-Pixel Accuracy Subtractive Texture Blending Table Fog Texture Alpha Blending Texture Clamping Texture Mirroring Texture Transparency Texture Wrapping Triangle Culling Trilinear Filtering Two-Sided Stencil Test Vertex Alpha Blending Vertex Fog Vertex Tweening Volume Textures W-Based Fog W-Buffering Z-Based Fog Z-Bias Z-Test Cdigos "FourCC" suportados: AYUV DXT1 DXT2 DXT3 DXT4 DXT5 EAPI GET4 INST M2IA NV12 NV21 R2VB RESZ SYV2 TES1 TESS UYVY YUY2 YV12

Suportado Suportado Suportado No suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado No suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado Suportado

--------[ Som DirectX ]---------------------------------------------------------

---------------------------------------[ Driver de som primrio ] Propriedades do dispositivo DirectSound: Descrio do dispositivo Mdulo do controlador Buffers principais Tamanho de mostra min/mx dos buffers secundrios Formatos de sons dos buffers principais streo Fomatos de sons dos buffers secundrios eo Buffers de sons (total/livres) Buffers de sons estticos (total/livres) Buffers de sons fluidos (total/livres) Buffers de sons 3D (total/livres) Bufers de sons 3D estticos (total/livres) Buffers de sons 3D fluidos (total/livres) Funes do dispositivo DirectSound: Controlador certificado Dispositivo emulado Tamanho de mostra preciso DirectSound3D Creative EAX 1.0 Creative EAX 2.0 Creative EAX 3.0 Creative EAX 4.0 Creative EAX 5.0 I3DL2 Sensaura ZoomFX [ Alto-falantes (Realtek High Definition Audio) ] Propriedades do dispositivo DirectSound: Descrio do dispositivo Definition Audio) Mdulo do controlador -2ff2-4ca7-b99a-0412e422426c} Buffers principais Tamanho de mostra min/mx dos buffers secundrios Formatos de sons dos buffers principais streo Fomatos de sons dos buffers secundrios eo Buffers de sons (total/livres) Buffers de sons estticos (total/livres) Buffers de sons fluidos (total/livres) Buffers de sons 3D (total/livres) Bufers de sons 3D estticos (total/livres) Buffers de sons 3D fluidos (total/livres) Funes do dispositivo DirectSound: Controlador certificado Dispositivo emulado Tamanho de mostra preciso DirectSound3D Creative EAX 1.0 Creative EAX 2.0 Alto-falantes (Realtek High {0.0.0.00000000}.{8ffd5b76 1 100 / 200000 Hz 8 bits, 16 bits, Mono, E 8 bits, 16 bits, Mono, Estr 1 1 1 0 0 0 / / / / / / 0 0 0 0 0 0 Driver de som primrio 1 100 / 200000 Hz 8 bits, 16 bits, Mono, E 8 bits, 16 bits, Mono, Estr 1 1 1 0 0 0 / / / / / / 0 0 0 0 0 0

No No Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

No No Suportado No suportado No suportado No suportado

Creative Creative Creative I3DL2 Sensaura

EAX 3.0 EAX 4.0 EAX 5.0 ZoomFX

No No No No No

suportado suportado suportado suportado suportado

[ Realtek Digital Output (Realtek High Definition Audio) ] Propriedades do dispositivo DirectSound: Descrio do dispositivo tek High Definition Audio) Mdulo do controlador -25f1-4b77-a8ab-32c40e07d545} Buffers principais Tamanho de mostra min/mx dos buffers secundrios Formatos de sons dos buffers principais streo Fomatos de sons dos buffers secundrios eo Buffers de sons (total/livres) Buffers de sons estticos (total/livres) Buffers de sons fluidos (total/livres) Buffers de sons 3D (total/livres) Bufers de sons 3D estticos (total/livres) Buffers de sons 3D fluidos (total/livres) Funes do dispositivo DirectSound: Controlador certificado Dispositivo emulado Tamanho de mostra preciso DirectSound3D Creative EAX 1.0 Creative EAX 2.0 Creative EAX 3.0 Creative EAX 4.0 Creative EAX 5.0 I3DL2 Sensaura ZoomFX Realtek Digital Output (Real {0.0.0.00000000}.{a42b4439 1 100 / 200000 Hz 8 bits, 16 bits, Mono, E 8 bits, 16 bits, Mono, Estr 1 1 1 0 0 0 / / / / / / 0 0 0 0 0 0

No No Suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado No suportado

--------[ Msica DirectX ]--------------------------------------------------------------------------------------------[ Microsoft MIDI Mapper [Emulado] ] Propriedades do dispositivo DirectMusic: Descrio do dispositivo do] Tipo de sintetizador Classe de dispositivo Tipo de dispositivo Canais MIDI Funes do dispositivo DirectMusic: Conjunto de instrumentos GM integrados Conjunto de som Roland GS integrados DirectSound Coleo de exemplos DLS L1 Coleo de exemplos DLS L2 Porta externa MIDI Hardware Porta de sada Windows Multimedia 16 No No No suportado No suportado No suportado No Microsoft MIDI Mapper [Emula

Tamanho da memria DLS fixa Porta compartilhada Efeito Coro Efeito Atraso Efeito Reverberao [ Microsoft GS Wavetable Synth [Emulado] ] Propriedades do dispositivo DirectMusic: Descrio do dispositivo [Emulado] Tipo de sintetizador Classe de dispositivo Tipo de dispositivo Canais MIDI Funes do dispositivo DirectMusic: Conjunto de instrumentos GM integrados Conjunto de som Roland GS integrados DirectSound Coleo de exemplos DLS L1 Coleo de exemplos DLS L2 Porta externa MIDI Tamanho da memria DLS fixa Porta compartilhada Efeito Coro Efeito Atraso Efeito Reverberao [ Microsoft Synthesizer ] Propriedades do dispositivo DirectMusic: Descrio do dispositivo Tipo de sintetizador Classe de dispositivo Tipo de dispositivo Canais de udio Canais MIDI Vozes Memria disponvel Funes do dispositivo DirectMusic: Conjunto de instrumentos GM integrados Conjunto de som Roland GS integrados DirectSound Coleo de exemplos DLS L1 Coleo de exemplos DLS L2 Porta externa MIDI Tamanho da memria DLS fixa Porta compartilhada Efeito Coro Efeito Atraso Efeito Reverberao

No Suportado No suportado No suportado No suportado

Microsoft GS Wavetable Synth Hardware Porta de sada Windows Multimedia 16 No No No suportado No suportado No suportado No No Suportado No suportado No suportado No suportado

Microsoft Synthesizer Programas Porta de sada User-Mode Synthesizer 2 16000 1000 Memria do Sistema No No Suportado Suportado Suportado No No No suportado No suportado No suportado Suportado

--------[ Entradas DirectX ]------------------------------------------------------------------------------------------[ Mouse ]

Propriedades do dispositivo DirectInput: Descrio do dispositivo Tipo de dispositivo Sub-tipo de dispositivo Eixos Botes/teclas Funes do dispositivo DirectInput: Dispositivo emulado Alias Device Polled Device Polled Data Format Attack Force Feedback Deadband Force Feedback Fade Force Feedback Force Feedback Saturation Force Feedback +/- Force Feedback Coefficients +/- Force Feedback Saturation [ Teclado ] Propriedades do dispositivo DirectInput: Descrio do dispositivo Tipo de dispositivo Sub-tipo de dispositivo Botes/teclas Funes do dispositivo DirectInput: Dispositivo emulado Alias Device Polled Device Polled Data Format Attack Force Feedback Deadband Force Feedback Fade Force Feedback Force Feedback Saturation Force Feedback +/- Force Feedback Coefficients +/- Force Feedback Saturation

Mouse Desconhecido Desconhecido 3 3 Sim No No No No No No No No No No

suportado suportado suportado suportado suportado suportado suportado

Teclado Desconhecido Desconhecido 128 Sim No No No No No No No No No No

suportado suportado suportado suportado suportado suportado suportado

--------[ Dispositivos do Windows ]-----------------------------------------------------------------------------------[ Dispositivos de hardware ] Adaptadores de rede: Adaptador de Tnel Teredo da Microsoft 6.1.7600.16385 Adaptador do Microsoft ISATAP #2 6.1.7600.16385 Adaptador do Microsoft ISATAP #3 6.1.7600.16385 Adaptador do Microsoft ISATAP 6.1.7600.16385 Atheros AR9271 Wireless Network Adapter - VirtualBox Bridged Networking Dr iver Miniport4.1.14.0 Miniporta de rede remota (IP) 6.1.7601.17514 Miniporta de Rede Remota (IPv6) 6.1.7601.17514 Miniporta de rede remota (L2TP) 6.1.7601.17514 Miniporta de rede remota (Monitor de rede) 6.1.7601.17514 Miniporta de rede remota (PPTP) 6.1.7601.17514 Miniporta WAN (PPPOE) 6.1.7601.17514

Miniporta WAN (SSTP) 6.1.7601.17514 RAS Async Adapter 6.1.7601.17514 Realtek PCIe GBE Family Controller - VirtualBox Bridged Networking Driver Miniport4.1.14.0 Realtek PCIe GBE Family Controller 7.46.610.2011 VirtualBox Host-Only Ethernet Adapter 4.1.14.0 WAN Miniport (IKEv2) 6.1.7601.17514 Adaptadores de vdeo: AMD 760G Baterias: Microsoft Composite Battery Computador: ACPI x64-based PC Controladores de som, vdeo e jogos: Realtek High Definition Audio Controladores IDE ATA/ATAPI: ATA Channel 0 ATA Channel 0 ATA Channel 1 ATA Channel 1 ATA Channel 2 ATA Channel 3 ATA Channel 4 ATA Channel 5 Controlador de canal duplo padro PCI IDE Standard AHCI 1.0 Serial ATA Controller Controladores USB (barramento serial universal): Standard Enhanced PCI to USB Host Controller Standard Enhanced PCI to USB Host Controller Standard OpenHCD USB Host Controller Standard OpenHCD USB Host Controller Standard OpenHCD USB Host Controller Standard OpenHCD USB Host Controller Standard OpenHCD USB Host Controller USB Root Hub USB Root Hub USB Root Hub USB Root Hub USB Root Hub USB Root Hub USB Root Hub Cpias de volume em memria Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume Cpia de sombra de volume de armazenamento: genrica genrica genrica genrica genrica genrica genrica genrica genrica genrica genrica 8.710.0.0 6.1.7600.16385 6.1.7600.16385 6.0.1.6402 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7601.17586 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385

Dispositivos de sistema: Alto-falante do sistema 6.1.7601.17514 AMD PCI Express (3GIO) Filter Driver 1.3.2.54 Arquivo como Driver de Volume 6.1.7600.16385 ATI I/O Communications Processor PCI Bus Controller6.1.7601.17514 ATI I/O Communications Processor SMBus Controller 6.1.7601.17514 ATK0110 ACPI UTILITY 1043.6.0.0 Boto de recurso fixo ACPI 6.1.7601.17514 Boto ligar/desligar ACPI 6.1.7601.17514 CMOS do sistema/relgio em tempo real 6.1.7601.17514 Controlador de acesso direto memria 6.1.7601.17514 Controlador de High Definition Audio 6.1.7601.17514 Controlador de interrupo programvel 6.1.7601.17514 Driver de BIOS de Gerenciamento de Sistema Microsoft6.1.7601.17514 Driver de enumerador da unidade virtual Microsoft 6.1.7601.17514 Enumerador de Barramento de Composio 6.1.7601.17514 Enumerador de Barramento de Raiz UMBus 6.1.7601.17514 Enumerador de dispositivos de software Plug and Play6.1.7601.17514 Enumerador UMBus 6.1.7601.17514 Gerenciador de volumes 6.1.7601.17514 Interface lgica da porta de impresso 6.1.7601.17514 Microsoft ACPI-Compliant System 6.1.7601.17514 Microsoft Windows Management Interface for ACPI 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard host CPU bridge 6.1.7601.17514 PCI standard ISA bridge 6.1.7601.17514 PCI standard PCI-to-PCI bridge 6.1.7601.17514 PCI standard PCI-to-PCI bridge 6.1.7601.17514 Placa de sistema 6.1.7601.17514 Processador de dados numricos 6.1.7601.17514 Recursos da placa-me 6.1.7601.17514 Recursos da placa-me 6.1.7601.17514 Recursos da placa-me 6.1.7601.17514 Recursos da placa-me 6.1.7601.17514 Recursos da placa-me 6.1.7601.17514 Remote Desktop Device Redirector Bus 6.1.7600.16385 Terminal Server Keyboard Driver 6.1.7601.17514 Terminal Server Mouse Driver 6.1.7601.17514 Timer de eventos de alta preciso 6.1.7601.17514 Timer do sistema 6.1.7601.17514 Drivers que no so plug and play: {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} Agendador de pacotes de servio amdkmdag Ancillary Function Driver for Winsock AsIO aswRdr aswSP avast! Network Shield Support Beep Canal de IDE CNG Driver ARP IPv6 de Acesso Remoto

Driver de Arquivos Offline Driver de Autorizao do Firewall do Windows Driver de Filtro de Acelerao do Barramento da Mquina Virtual do Disco Driver de Filtro de Criptografia de Unidade de Disco BitLocker Driver de Protocolo TCP/IP Driver de Suporte a TDI Herdado de NetIO Driver do Sistema NDIS Gerenciador de Pontos de Montagem Gerenciador de Volume Dinmico Hardware Policy Driver HTTP Kernel Mode Driver Frameworks service KSecDD KSecPkg Lavalys EVEREST Kernel Driver LDDM Graphics Subsystem Link-Layer Topology Discovery Mapper I/O Driver Link-Layer Topology Discovery Responder Log Comum (CLFS) msahci msisadrv NativeWiFi Filter NDIS Usermode I/O Protocol NDProxy NETBT NSI proxy service driver. Null pciide PEAUTH Performance Counters for Windows Driver RDP Encoder Mirror Driver RDPCDD Reflector Display Driver used to gain access to graphics data Security Driver Security Processor Loader Driver System Attribute Cache TCP/IP Registry Compatibility User Mode Driver Frameworks Platform Driver VgaSave Virtual WiFi Filter Driver VirtualBox Service VirtualBox USB Monitor Driver Volumes de armazenamento WFP Lightweight Filter Monitores: Monitor Genrico PnP Mouse e outros dispositivos apontadores: Microsoft PS/2 Mouse Portas (COM e LPT): Porta de comunicao (COM1) Porta de Impressora (LPT1) Processadores: AMD FX(tm)-8120 AMD FX(tm)-8120 AMD FX(tm)-8120 AMD FX(tm)-8120 Eight-Core Eight-Core Eight-Core Eight-Core Processor Processor Processor Processor 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385

AMD AMD AMD AMD

FX(tm)-8120 FX(tm)-8120 FX(tm)-8120 FX(tm)-8120

Eight-Core Eight-Core Eight-Core Eight-Core

Processor Processor Processor Processor

6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7600.16385 6.1.7601.17514 6.1.7600.16385 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514 6.1.7601.17514

Teclados: Teclado Padro PS/2 Unidades de disco: WDC WD10EARS-00Y5B1 ATA Device Unidades de DVD/CD-ROM: HL-DT-ST DVD-RAM GH22NS30 ATA Device Volumes de armazenamento: Volume genrico Volume genrico Volume genrico

[ Adaptadores de rede / Adaptador de Tnel Teredo da Microsoft ] Propriedades do dispositivo: Descrio do controlador icrosoft Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Adaptador de Tnel Teredo da M 21/06/2006 6.1.7600.16385 Microsoft nettun.inf *TEREDO

[ Adaptadores de rede / Adaptador do Microsoft ISATAP #2 ] Propriedades do dispositivo: Descrio do controlador P #2 Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft nettun.inf *ISATAP Adaptador do Microsoft ISATA

[ Adaptadores de rede / Adaptador do Microsoft ISATAP #3 ] Propriedades do dispositivo: Descrio do controlador P #3 Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft nettun.inf *ISATAP Adaptador do Microsoft ISATA

[ Adaptadores de rede / Adaptador do Microsoft ISATAP ] Propriedades do dispositivo: Descrio do controlador P Data do controlador Verso do controlador Provedor do controlador 21/06/2006 6.1.7600.16385 Microsoft Adaptador do Microsoft ISATA

Arquivo INF ID do Hardware

nettun.inf *ISATAP

[ Adaptadores de rede / Atheros AR9271 Wireless Network Adapter - VirtualBox B ridged Networking Driver Miniport ] Propriedades do dispositivo: Descrio do controlador Atheros AR9271 Wireless Netw ork Adapter - VirtualBox Bridged Networking Driver Miniport Data do controlador 12/04/2012 Verso do controlador 4.1.14.0 Provedor do controlador Oracle Corporation Arquivo INF oem9.inf ID do Hardware sun_VBoxNetFltmp [ Adaptadores de rede / Miniporta de rede remota (IP) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware WAN Miniport (IP) 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_ndiswanip

[ Adaptadores de rede / Miniporta de Rede Remota (IPv6) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware WAN Miniport (IPv6) 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_ndiswanipv6

[ Adaptadores de rede / Miniporta de rede remota (L2TP) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware WAN Miniport (L2TP) 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_l2tpminiport

[ Adaptadores de rede / Miniporta de rede remota (Monitor de rede) ] Propriedades do dispositivo: Descrio do controlador r) Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_ndiswanbh WAN Miniport (Network Monito

[ Adaptadores de rede / Miniporta de rede remota (PPTP) ] Propriedades do dispositivo: Descrio do controlador WAN Miniport (PPTP)

Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Adaptadores de rede / Miniporta WAN (PPPOE) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Adaptadores de rede / Miniporta WAN (SSTP) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Adaptadores de rede / RAS Async Adapter ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 42b-00805fc1270e}

21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_pptpminiport

WAN Miniport (PPPOE) 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf ms_pppoeminiport

WAN Miniport (SSTP) 21/06/2006 6.1.7601.17514 Microsoft netsstpa.inf ms_sstpminiport

RAS Async Adapter 21/06/2006 6.1.7601.17514 Microsoft netrasa.inf SW\{eeab7790-c514-11d1-b

[ Adaptadores de rede / Realtek PCIe GBE Family Controller - VirtualBox Bridge d Networking Driver Miniport ] Propriedades do dispositivo: Descrio do controlador Realtek PCIe GBE Family Cont roller - VirtualBox Bridged Networking Driver Miniport Data do controlador 12/04/2012 Verso do controlador 4.1.14.0 Provedor do controlador Oracle Corporation Arquivo INF oem9.inf ID do Hardware sun_VBoxNetFltmp [ Adaptadores de rede / Realtek PCIe GBE Family Controller ] Propriedades do dispositivo: Descrio do controlador roller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_84321043&REV_06 Realtek PCIe GBE Family Cont 10/06/2011 7.46.610.2011 Realtek oem6.inf PCI\VEN_10EC&DEV_8168&SU

Localizao da Informao ;PCI bus %1, device %2, function %3;(2,0,0) Dispositivos PCI -E Gigabit Ethernet Adapter Recursos do dispositivo: IRQ Memria Memria Porta

@system32\drivers\pci.sys,#65536 Realtek RTL8168/8111 PCI

65536 FDFF8000-FDFFBFFF FDFFF000-FDFFFFFF E800-E8FF

[ Adaptadores de rede / VirtualBox Host-Only Ethernet Adapter ] Propriedades do dispositivo: Descrio do controlador t Adapter Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Adaptadores de rede / WAN Miniport (IKEv2) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Adaptadores de vdeo / AMD 760G ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83881043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(1,5,0) Dispositivos PCI 0L) Video Adapter Recursos do dispositivo: IRQ Memria Memria Memria Memria Porta Porta Porta [ Baterias / Microsoft Composite Battery ] Propriedades do dispositivo: AMD 760G 10/02/2010 8.710.0.0 ATI Technologies Inc. oem5.inf PCI\VEN_1002&DEV_9616&SU @system32\drivers\pci.sys,#65536 ATI Radeon HD 3100 (RS78 WAN Miniport (IKEv2) 21/06/2006 6.1.7601.17514 Microsoft netavpna.inf ms_agilevpnminiport VirtualBox Host-Only Etherne 12/04/2012 4.1.14.0 Oracle Corporation vboxnetadp.inf sun_vboxnetadp

65536 000A0000-000BFFFF D0000000-DFFFFFFF FEA00000-FEAFFFFF FEBE0000-FEBEFFFF 03B0-03BB 03C0-03DF D000-D0FF

Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Computador / ACPI x64-based PC ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware

Microsoft Composite Battery 21/06/2006 6.1.7600.16385 Microsoft battery.inf COMPOSITE_BATTERY

ACPI x64-based PC 21/06/2006 6.1.7600.16385 Microsoft hal.inf acpiapic

[ Controladores de som, vdeo e jogos / Realtek High Definition Audio ] Propriedades do dispositivo: Descrio do controlador o Data do controlador Verso do controlador Provedor do controlador rp. Arquivo INF ID do Hardware &DEV_0887&SUBSYS_10438445&REV_1003 Localizao da Informao dio Interno [ Controladores IDE ATA/ATAPI / ATA Channel 0 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao [ Controladores IDE ATA/ATAPI / ATA Channel 0 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao Recursos do dispositivo: IRQ Porta Porta [ Controladores IDE ATA/ATAPI / ATA Channel 1 ] ATA Channel 0 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-439c Channel 0 14 01F0-01F7 03F6-03F6 ATA Channel 0 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 0 oem4.inf HDAUDIO\FUNC_01&VEN_10EC Barramento de High Definition Au 28/06/2011 6.0.1.6402 Realtek Semiconductor Co Realtek High Definition Audi

Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao [ Controladores IDE ATA/ATAPI / ATA Channel 1 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao Recursos do dispositivo: IRQ Porta Porta [ Controladores IDE ATA/ATAPI / ATA Channel 2 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao [ Controladores IDE ATA/ATAPI / ATA Channel 3 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao [ Controladores IDE ATA/ATAPI / ATA Channel 4 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao [ Controladores IDE ATA/ATAPI / ATA Channel 5 ]

ATA Channel 1 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 1

ATA Channel 1 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-439c Channel 1 15 0170-0177 0376-0376

ATA Channel 2 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 2

ATA Channel 3 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 3

ATA Channel 4 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 4

Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Localizao da Informao

ATA Channel 5 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf 1002-4391 Channel 5

[ Controladores IDE ATA/ATAPI / Controlador de canal duplo padro PCI IDE ] Propriedades do dispositivo: Descrio do controlador adro PCI IDE Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,1) Dispositivos PCI er Recursos do dispositivo: Porta Controlador de canal duplo p 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf PCI\VEN_1002&DEV_439C&SU @system32\drivers\pci.sys,#65536 ATI SB750 - IDE Controll

FF00-FF0F

[ Controladores IDE ATA/ATAPI / Standard AHCI 1.0 Serial ATA Controller ] Propriedades do dispositivo: Descrio do controlador Controller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,17,0) Dispositivos PCI ntroller Recursos do dispositivo: IRQ Memria Porta Porta Porta Porta Porta Standard AHCI 1.0 Serial ATA 21/06/2006 6.1.7601.17514 Microsoft mshdc.inf PCI\VEN_1002&DEV_4391&SU @system32\drivers\pci.sys,#65536 ATI SB750 - SATA AHCI Co

22 FE9FFC00-FE9FFFFF 8000-800F 9000-9003 A000-A007 B000-B003 C000-C007

[ Controladores USB (barramento serial universal) / Standard Enhanced PCI to U SB Host Controller ] Propriedades do dispositivo: Descrio do controlador Host Controller Standard Enhanced PCI to USB

Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,19,2) Dispositivos PCI Controller Recursos do dispositivo: IRQ Memria

21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4396&SU @system32\drivers\pci.sys,#65536 ATI SB750 - EHCI USB 2.0

19 FE9FF400-FE9FF4FF

[ Controladores USB (barramento serial universal) / Standard Enhanced PCI to U SB Host Controller ] Propriedades do dispositivo: Descrio do controlador Host Controller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,18,2) Dispositivos PCI Controller Recursos do dispositivo: IRQ Memria Standard Enhanced PCI to USB 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4396&SU @system32\drivers\pci.sys,#65536 ATI SB750 - EHCI USB 2.0

17 FE9FF800-FE9FF8FF

[ Controladores USB (barramento serial universal) / Standard OpenHCD USB Host Controller ] Propriedades do dispositivo: Descrio do controlador ntroller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,18,0) Dispositivos PCI troller Recursos do dispositivo: IRQ Memria Standard OpenHCD USB Host Co 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4397&SU @system32\drivers\pci.sys,#65536 ATI SB750 - OHCI USB Con

16 FE9FE000-FE9FEFFF

[ Controladores USB (barramento serial universal) / Standard OpenHCD USB Host Controller ]

Propriedades do dispositivo: Descrio do controlador ntroller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,19,0) Dispositivos PCI troller Recursos do dispositivo: IRQ Memria

Standard OpenHCD USB Host Co 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4397&SU @system32\drivers\pci.sys,#65536 ATI SB750 - OHCI USB Con

18 FE9FC000-FE9FCFFF

[ Controladores USB (barramento serial universal) / Standard OpenHCD USB Host Controller ] Propriedades do dispositivo: Descrio do controlador ntroller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,18,1) Dispositivos PCI troller Recursos do dispositivo: IRQ Memria Standard OpenHCD USB Host Co 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4398&SU @system32\drivers\pci.sys,#65536 ATI SB750 - OHCI USB Con

16 FE9FD000-FE9FDFFF

[ Controladores USB (barramento serial universal) / Standard OpenHCD USB Host Controller ] Propriedades do dispositivo: Descrio do controlador ntroller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,19,1) Dispositivos PCI troller Recursos do dispositivo: IRQ Memria Standard OpenHCD USB Host Co 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4398&SU @system32\drivers\pci.sys,#65536 ATI SB750 - OHCI USB Con

18 FE9FB000-FE9FBFFF

[ Controladores USB (barramento serial universal) / Standard OpenHCD USB Host Controller ] Propriedades do dispositivo: Descrio do controlador ntroller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,5) Dispositivos PCI troller Recursos do dispositivo: IRQ Memria Standard OpenHCD USB Host Co 21/06/2006 6.1.7601.17586 Microsoft usbport.inf PCI\VEN_1002&DEV_4399&SU @system32\drivers\pci.sys,#65536 ATI SB750 - OHCI USB Con

18 FE9FA000-FE9FAFFF

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4397&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB&VID1002&PID

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4397&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB&VID1002&PID

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4399&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB&VID1002&PID

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador USB Root Hub 21/06/2006 6.1.7601.17586

Provedor do controlador Arquivo INF ID do Hardware 4398&REV0000

Microsoft usbport.inf USB\ROOT_HUB&VID1002&PID

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4398&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB&VID1002&PID

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware ID4396&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB20&VID1002&P

[ Controladores USB (barramento serial universal) / USB Root Hub ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware ID4396&REV0000 USB Root Hub 21/06/2006 6.1.7601.17586 Microsoft usbport.inf USB\ROOT_HUB20&VID1002&P

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Cpia de sombra de volume genri

Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware

21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Cpias de volume em memria de armazenamento / Cpia de sombra de volume genrica ] Propriedades do dispositivo: Descrio do controlador ca Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Dispositivos de sistema / Alto-falante do sistema ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: Porta Alto-falante do sistema 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0800 PC Speaker 0061-0061 21/06/2006 6.1.7600.16385 Microsoft volsnap.inf STORAGE\VolumeSnapshot Cpia de sombra de volume genri

[ Dispositivos de sistema / AMD PCI Express (3GIO) Filter Driver ] Propriedades do dispositivo: Descrio do controlador r Driver Data do controlador Verso do controlador AMD PCI Express (3GIO) Filte 24/08/2009 1.3.2.54

Provedor do controlador nc Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: Memria Memria Memria Memria Porta Porta

Advanced Micro Devices I oem3.inf ACPI\PNP0A03 PCI Bus 000A0000-000BFFFF 000D0000-000DFFFF CFF00000-DFFFFFFF F0000000-FEBFFFFF 0000-0CF7 0D00-FFFF

[ Dispositivos de sistema / Arquivo como Driver de Volume ] Propriedades do dispositivo: Descrio do controlador e Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7600.16385 Microsoft blbdrive.inf ROOT\BLBDRIVE Arquivo como Driver de Volum

[ Dispositivos de sistema / ATI I/O Communications Processor PCI Bus Controlle r ] Propriedades do dispositivo: Descrio do controlador ssor PCI Bus Controller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,4) Dispositivos PCI ge ] Propriedades do dispositivo: Descrio do controlador ssor SMBus Controller Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_3C Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,0) Dispositivos PCI ller [ Dispositivos de sistema / ATK0110 ACPI UTILITY ] ATI I/O Communications Proce 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1002&DEV_4385&SU @system32\drivers\pci.sys,#65536 ATI SB750 - SMBus Contro ATI I/O Communications Proce 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1002&DEV_4384&SU @system32\drivers\pci.sys,#65536 ATI SB750 - PCI-PCI Brid

[ Dispositivos de sistema / ATI I/O Communications Processor SMBus Controller

Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP y

ATK0110 ACPI UTILITY 16/07/2009 1043.6.0.0 ATK oem2.inf ACPI\ATK0110 Asus ATK-110 ACPI Utilit

[ Dispositivos de sistema / Boto de recurso fixo ACPI ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Boto de recurso fixo ACPI 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\FixedButton

[ Dispositivos de sistema / Boto ligar/desligar ACPI ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Boto ligar/desligar ACPI 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C0C Power Button

[ Dispositivos de sistema / CMOS do sistema/relgio em tempo real ] Propriedades do dispositivo: Descrio do controlador po real Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: IRQ Porta CMOS do sistema/relgio em tem 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0B00 Real-Time Clock 08 0070-0071

[ Dispositivos de sistema / Controlador de acesso direto memria ] Propriedades do dispositivo: Descrio do controlador memria Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Controlador de acesso direto 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0200 DMA Controller

Recursos do dispositivo: DMA Porta Porta Porta Porta Porta Porta

04 0000-000F 0081-0083 0087-0087 0089-008B 008F-008F 00C0-00DF

[ Dispositivos de sistema / Controlador de High Definition Audio ] Propriedades do dispositivo: Descrio do controlador on Audio Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_84451043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,2) Dispositivos PCI ion Audio Controller Recursos do dispositivo: IRQ Memria Controlador de High Definiti 19/11/2010 6.1.7601.17514 Microsoft hdaudbus.inf PCI\VEN_1002&DEV_4383&SU @system32\drivers\pci.sys,#65536 ATI SB750 - High Definit

16 FE9F4000-FE9F7FFF

[ Dispositivos de sistema / Controlador de interrupo programvel ] Propriedades do dispositivo: Descrio do controlador amvel Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP ontroller Recursos do dispositivo: Porta Porta Controlador de interrupo progr 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0000 Programmable Interrupt C

0020-0021 00A0-00A1

[ Dispositivos de sistema / Driver de BIOS de Gerenciamento de Sistema Microso ft ] Propriedades do dispositivo: Descrio do controlador nto de Sistema Microsoft Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware ] Driver de BIOS de Gerenciame 21/06/2006 6.1.7601.17514 Microsoft machine.inf ROOT\mssmbios

[ Dispositivos de sistema / Driver de enumerador da unidade virtual Microsoft

Propriedades do dispositivo: Descrio do controlador ade virtual Microsoft Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware

Driver de enumerador da unid 21/06/2006 6.1.7601.17514 Microsoft machine.inf ROOT\vdrvroot

[ Dispositivos de sistema / Enumerador de Barramento de Composio ] Propriedades do dispositivo: Descrio do controlador Composio Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Enumerador de Barramento de 21/06/2006 6.1.7601.17514 Microsoft compositebus.inf ROOT\CompositeBus

[ Dispositivos de sistema / Enumerador de Barramento de Raiz UMBus ] Propriedades do dispositivo: Descrio do controlador Raiz UMBus Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Enumerador de Barramento de 21/06/2006 6.1.7601.17514 Microsoft umbus.inf root\umbus

[ Dispositivos de sistema / Enumerador de dispositivos de software Plug and Pl ay ] Propriedades do dispositivo: Descrio do controlador e software Plug and Play Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Dispositivos de sistema / Enumerador UMBus ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Dispositivos de sistema / Gerenciador de volumes ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Gerenciador de volumes 21/06/2006 6.1.7601.17514 Enumerador UMBus 21/06/2006 6.1.7601.17514 Microsoft umbus.inf UMB\UMBUS Enumerador de dispositivos d 21/06/2006 6.1.7601.17514 Microsoft machine.inf root\swenum

Provedor do controlador Arquivo INF ID do Hardware

Microsoft machine.inf ROOT\VOLMGR

[ Dispositivos de sistema / Interface lgica da porta de impresso ] Propriedades do dispositivo: Descrio do controlador mpresso Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 958A Localizao da Informao Interface lgica da porta de i 21/06/2006 6.1.7601.17514 Microsoft machine.inf LPTENUM\MicrosoftRawPort LPT1

[ Dispositivos de sistema / Microsoft ACPI-Compliant System ] Propriedades do dispositivo: Descrio do controlador tem Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ 21/06/2006 6.1.7601.17514 Microsoft acpi.inf ACPI_HAL\PNP0C08 ACPI Driver/BIOS 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 Microsoft ACPI-Compliant Sys

IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ

130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ IRQ

190 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

[ Dispositivos de sistema / Microsoft Windows Management Interface for ACPI ] Propriedades do dispositivo: Descrio do controlador Interface for ACPI Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP e [ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,24,0) Dispositivos PCI idge [1022-1600] [NoDB] PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1600&SU @system32\drivers\pci.sys,#65536 PCI standard host CPU br Microsoft Windows Management 21/06/2006 6.1.7601.17514 Microsoft acpi.inf ACPI\PNP0C14 ACPI Management Interfac

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1601&SU @system32\drivers\pci.sys,#65536

;PCI bus %1, device %2, function %3;(0,24,1) Dispositivos PCI idge [1022-1601] [NoDB]

PCI standard host CPU br

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,24,2) Dispositivos PCI idge [1022-1602] [NoDB] PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1602&SU @system32\drivers\pci.sys,#65536 PCI standard host CPU br

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,24,3) Dispositivos PCI idge [1022-1603] [NoDB] PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1603&SU @system32\drivers\pci.sys,#65536 PCI standard host CPU br

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,24,4) Dispositivos PCI idge [1022-1604] [NoDB] PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1604&SU @system32\drivers\pci.sys,#65536 PCI standard host CPU br

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_00000000&REV_00 Localizao da Informao PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_1605&SU @system32\drivers\pci.sys,#65536

;PCI bus %1, device %2, function %3;(0,24,5) Dispositivos PCI idge [1022-1605] [NoDB]

PCI standard host CPU br

[ Dispositivos de sistema / PCI standard host CPU bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83881043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,0,0) Dispositivos PCI - Host Bridge [ Dispositivos de sistema / PCI standard ISA bridge ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83891043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,20,3) Dispositivos PCI ge PCI standard ISA bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1002&DEV_439D&SU @system32\drivers\pci.sys,#65536 ATI SB750 - PCI-LPC Brid PCI standard host CPU bridge 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_9600&SU @system32\drivers\pci.sys,#65536 AMD RS780/RS880 Chipset

[ Dispositivos de sistema / PCI standard PCI-to-PCI bridge ] Propriedades do dispositivo: Descrio do controlador ge Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83881043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,4,0) Dispositivos PCI - PCI Express Port 0 Recursos do dispositivo: IRQ Memria Porta 21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1022&DEV_9604&SU @system32\drivers\pci.sys,#65536 AMD RS780/RS880 Chipset PCI standard PCI-to-PCI brid

16 FDF00000-FDFFFFFF E000-EFFF

[ Dispositivos de sistema / PCI standard PCI-to-PCI bridge ] Propriedades do dispositivo: Descrio do controlador ge PCI standard PCI-to-PCI brid

Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware BSYS_83881043&REV_00 Localizao da Informao ;PCI bus %1, device %2, function %3;(0,1,0) Dispositivos PCI - PCI Express IGP Port Recursos do dispositivo: Memria Memria Memria Porta Porta Porta [ Dispositivos de sistema / Placa de sistema ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: Memria Memria Memria Memria Memria

21/06/2006 6.1.7601.17514 Microsoft machine.inf PCI\VEN_1043&DEV_9602&SU @system32\drivers\pci.sys,#65536 AMD RS780/RS880 Chipset

000A0000-000BFFFF D0000000-DFFFFFFF FEA00000-FEBFFFFF 03B0-03BB 03C0-03DF D000-DFFF

Placa de sistema 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C01 System Board Extension 00000000-0009FFFF 000C0000-000CFFFF 000E0000-000FFFFF 00100000-CFEFFFFF FEC00000-FFFFFFFF

[ Dispositivos de sistema / Processador de dados numricos ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: IRQ Porta [ Dispositivos de sistema / Recursos da placa-me ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF Recursos da placa-me 21/06/2006 6.1.7601.17514 Microsoft machine.inf Processador de dados numricos 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C04 Numeric Data Processor 13 00F0-00FF

ID do Hardware Dispositivos PnP Device Recursos do dispositivo: Memria [ Dispositivos de sistema / Recursos da placa-me ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Device Recursos do dispositivo: Memria Memria [ Dispositivos de sistema / Recursos da placa-me ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Device Recursos do dispositivo: Memria Memria Memria Memria Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta

ACPI\PNP0C02 Thermal Monitoring ACPI

E0000000-EFFFFFFF

Recursos da placa-me 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C02 Thermal Monitoring ACPI

FEC00000-FEC00FFF FEE00000-FEE00FFF

Recursos da placa-me 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C02 Thermal Monitoring ACPI

CFF00000-CFFFFFFF FEC10000-FEC1001F FED40000-FED44FFF FFB80000-FFBFFFFF 0010-001F 0022-003F 0062-0063 0065-006F 0072-007F 0080-0080 0084-0086 0088-0088 008C-008E 0090-009F 00A2-00BF 00B1-00B1 00E0-00EF 040B-040B 04D0-04D1 04D6-04D6 0800-089F 0900-090F 0910-091F 0B00-0B0F

Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta Porta [ Dispositivos de sistema / Recursos da placa-me ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Device [ Dispositivos de sistema / Recursos da placa-me ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Device Recursos do dispositivo: Porta Porta Porta Porta

0B00-0B3F 0B20-0B3F 0C00-0C01 0C14-0C14 0C50-0C51 0C52-0C52 0C6C-0C6C 0C6F-0C6F 0CD0-0CD1 0CD2-0CD3 0CD4-0CD5 0CD6-0CD7 0CD8-0CDF FE00-FEFE

Recursos da placa-me 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C02 Thermal Monitoring ACPI

Recursos da placa-me 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0C02 Thermal Monitoring ACPI

0230-023F 0290-029F 0300-030F 0A30-0A3F

[ Dispositivos de sistema / Remote Desktop Device Redirector Bus ] Propriedades do dispositivo: Descrio do controlador ctor Bus Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Remote Desktop Device Redire 21/06/2006 6.1.7600.16385 Microsoft rdpbus.inf ROOT\RDPBUS

[ Dispositivos de sistema / Terminal Server Keyboard Driver ] Propriedades do dispositivo: Descrio do controlador Terminal Server Keyboard Dri

ver Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 21/06/2006 6.1.7601.17514 Microsoft machine.inf ROOT\RDP_KBD

[ Dispositivos de sistema / Terminal Server Mouse Driver ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Terminal Server Mouse Driver 21/06/2006 6.1.7601.17514 Microsoft machine.inf ROOT\RDP_MOU

[ Dispositivos de sistema / Timer de eventos de alta preciso ] Propriedades do dispositivo: Descrio do controlador ciso Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP er Recursos do dispositivo: Memria [ Dispositivos de sistema / Timer do sistema ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: IRQ Porta Timer do sistema 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0100 System Timer 00 0040-0043 Timer de eventos de alta pre 21/06/2006 6.1.7601.17514 Microsoft machine.inf ACPI\PNP0103 High Precision Event Tim

FED00000-FED003FF

[ Drivers que no so plug and play / {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} ] Propriedades do dispositivo: Descrio do controlador 1B7742054} {FE4C91E7-22C2-4D0C-9F6B-82F

[ Drivers que no so plug and play / Agendador de pacotes de servio ] Propriedades do dispositivo: Descrio do controlador io Agendador de pacotes de serv

[ Drivers que no so plug and play / amdkmdag ] Propriedades do dispositivo: Descrio do controlador amdkmdag

[ Drivers que no so plug and play / Ancillary Function Driver for Winsock ] Propriedades do dispositivo: Descrio do controlador r Winsock [ Drivers que no so plug and play / AsIO ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / aswRdr ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / aswSP ] Propriedades do dispositivo: Descrio do controlador aswSP aswRdr AsIO Ancillary Function Driver fo

[ Drivers que no so plug and play / avast! Network Shield Support ] Propriedades do dispositivo: Descrio do controlador t [ Drivers que no so plug and play / Beep ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / Canal de IDE ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / CNG ] Propriedades do dispositivo: Descrio do controlador CNG Canal de IDE Beep avast! Network Shield Suppor

[ Drivers que no so plug and play / Driver ARP IPv6 de Acesso Remoto ] Propriedades do dispositivo: Descrio do controlador moto [ Drivers que no so plug and play / Driver de Arquivos Offline ] Propriedades do dispositivo: Descrio do controlador Driver de Arquivos Offline Driver ARP IPv6 de Acesso Re

[ Drivers que no so plug and play / Driver de Autorizao do Firewall do Windows ]

Propriedades do dispositivo: Descrio do controlador l do Windows

Driver de Autorizao do Firewal

[ Drivers que no so plug and play / Driver de Filtro de Acelerao do Barramento da Mquina Virtual do Disco ] Propriedades do dispositivo: Descrio do controlador o Barramento da Mquina Virtual do Disco Driver de Filtro de Acelerao d

[ Drivers que no so plug and play / Driver de Filtro de Criptografia de Unidade de Disco BitLocker ] Propriedades do dispositivo: Descrio do controlador afia de Unidade de Disco BitLocker Driver de Filtro de Criptogr

[ Drivers que no so plug and play / Driver de Protocolo TCP/IP ] Propriedades do dispositivo: Descrio do controlador Driver de Protocolo TCP/IP

[ Drivers que no so plug and play / Driver de Suporte a TDI Herdado de NetIO ] Propriedades do dispositivo: Descrio do controlador ado de NetIO Driver de Suporte a TDI Herd

[ Drivers que no so plug and play / Driver do Sistema NDIS ] Propriedades do dispositivo: Descrio do controlador Driver do Sistema NDIS

[ Drivers que no so plug and play / Gerenciador de Pontos de Montagem ] Propriedades do dispositivo: Descrio do controlador tagem Gerenciador de Pontos de Mon

[ Drivers que no so plug and play / Gerenciador de Volume Dinmico ] Propriedades do dispositivo: Descrio do controlador Gerenciador de Volume Dinmico

[ Drivers que no so plug and play / Hardware Policy Driver ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / HTTP ] Propriedades do dispositivo: Descrio do controlador HTTP Hardware Policy Driver

[ Drivers que no so plug and play / Kernel Mode Driver Frameworks service ] Propriedades do dispositivo: Descrio do controlador s service Kernel Mode Driver Framework

[ Drivers que no so plug and play / KSecDD ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / KSecPkg ] Propriedades do dispositivo: Descrio do controlador KSecPkg KSecDD

[ Drivers que no so plug and play / Lavalys EVEREST Kernel Driver ] Propriedades do dispositivo: Descrio do controlador r [ Drivers que no so plug and play / LDDM Graphics Subsystem ] Propriedades do dispositivo: Descrio do controlador LDDM Graphics Subsystem Lavalys EVEREST Kernel Drive

[ Drivers que no so plug and play / Link-Layer Topology Discovery Mapper I/O Dri ver ] Propriedades do dispositivo: Descrio do controlador y Mapper I/O Driver Link-Layer Topology Discover

[ Drivers que no so plug and play / Link-Layer Topology Discovery Responder ] Propriedades do dispositivo: Descrio do controlador y Responder Link-Layer Topology Discover

[ Drivers que no so plug and play / Log Comum (CLFS) ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / msahci ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / msisadrv ] Propriedades do dispositivo: Descrio do controlador msisadrv msahci Log Comum (CLFS)

[ Drivers que no so plug and play / NativeWiFi Filter ] Propriedades do dispositivo: Descrio do controlador NativeWiFi Filter

[ Drivers que no so plug and play / NDIS Usermode I/O Protocol ] Propriedades do dispositivo: Descrio do controlador NDIS Usermode I/O Protocol

[ Drivers que no so plug and play / NDProxy ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / NETBT ] Propriedades do dispositivo: Descrio do controlador NETBT NDProxy

[ Drivers que no so plug and play / NSI proxy service driver. ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / Null ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / pciide ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / PEAUTH ] Propriedades do dispositivo: Descrio do controlador PEAUTH pciide Null NSI proxy service driver.

[ Drivers que no so plug and play / Performance Counters for Windows Driver ] Propriedades do dispositivo: Descrio do controlador dows Driver Performance Counters for Win

[ Drivers que no so plug and play / RDP Encoder Mirror Driver ] Propriedades do dispositivo: Descrio do controlador [ Drivers que no so plug and play / RDPCDD ] Propriedades do dispositivo: Descrio do controlador RDPCDD RDP Encoder Mirror Driver

[ Drivers que no so plug and play / Reflector Display Driver used to gain access to graphics data ] Propriedades do dispositivo: Descrio do controlador d to gain access to graphics data Reflector Display Driver use

[ Drivers que no so plug and play / Security Driver ] Propriedades do dispositivo: Descrio do controlador Security Driver

[ Drivers que no so plug and play / Security Processor Loader Driver ]

Propriedades do dispositivo: Descrio do controlador iver

Security Processor Loader Dr

[ Drivers que no so plug and play / System Attribute Cache ] Propriedades do dispositivo: Descrio do controlador System Attribute Cache

[ Drivers que no so plug and play / TCP/IP Registry Compatibility ] Propriedades do dispositivo: Descrio do controlador y [ Drivers que no so plug and play / User Mode Driver Frameworks Platform Driver ] Propriedades do dispositivo: Descrio do controlador Platform Driver [ Drivers que no so plug and play / VgaSave ] Propriedades do dispositivo: Descrio do controlador VgaSave User Mode Driver Frameworks TCP/IP Registry Compatibilit

[ Drivers que no so plug and play / Virtual WiFi Filter Driver ] Propriedades do dispositivo: Descrio do controlador Virtual WiFi Filter Driver

[ Drivers que no so plug and play / VirtualBox Service ] Propriedades do dispositivo: Descrio do controlador VirtualBox Service

[ Drivers que no so plug and play / VirtualBox USB Monitor Driver ] Propriedades do dispositivo: Descrio do controlador r [ Drivers que no so plug and play / Volumes de armazenamento ] Propriedades do dispositivo: Descrio do controlador Volumes de armazenamento VirtualBox USB Monitor Drive

[ Drivers que no so plug and play / WFP Lightweight Filter ] Propriedades do dispositivo: Descrio do controlador [ Monitores / Monitor Genrico PnP ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Monitor Genrico PnP 21/06/2006 6.1.7600.16385 Microsoft WFP Lightweight Filter

Arquivo INF ID do Hardware Monitor

monitor.inf MONITOR\SAM01B7 Samsung SyncMaster 740N

[ Mouse e outros dispositivos apontadores / Microsoft PS/2 Mouse ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP e Recursos do dispositivo: IRQ [ Portas (COM e LPT) / Porta de comunicao (COM1) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP erial Port Recursos do dispositivo: IRQ Porta [ Portas (COM e LPT) / Porta de Impressora (LPT1) ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP Recursos do dispositivo: Porta Porta de Impressora (LPT1) 21/06/2006 6.1.7600.16385 Microsoft msports.inf ACPI\PNP0400 Parallel Port 0378-037F Porta de comunicao (COM1) 21/06/2006 6.1.7600.16385 Microsoft msports.inf ACPI\PNP0501 16550A-compatible UART S 12 Microsoft PS/2 Mouse 21/06/2006 6.1.7600.16385 Microsoft msmouse.inf ACPI\PNP0F03 Microsoft PS/2 Port Mous

04 03F8-03FF

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

[ Processadores / AMD FX(tm)-8120 Eight-Core Processor ] Propriedades do dispositivo: Descrio do controlador rocessor Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 4_Family_21_Model_1 [ Teclados / Teclado Padro PS/2 ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware Dispositivos PnP l Keyboard Recursos do dispositivo: IRQ Porta Porta [ Unidades de disco / WDC WD10EARS-00Y5B1 ATA Device ] Propriedades do dispositivo: Descrio do controlador ce Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware 5B1_____________________80.00A80 Localizao da Informao 21/06/2006 6.1.7600.16385 Microsoft disk.inf IDE\DiskWDC_WD10EARS-00Y Channel 0, Target 0, Lun 0 WDC WD10EARS-00Y5B1 ATA Devi Teclado Padro PS/2 21/06/2006 6.1.7601.17514 Microsoft keyboard.inf ACPI\PNP0303 101/102-Key or MS Natura AMD FX(tm)-8120 Eight-Core P 21/06/2006 6.1.7600.16385 Microsoft cpu.inf ACPI\AuthenticAMD_-_AMD6

01 0060-0060 0064-0064

[ Unidades de DVD/CD-ROM / HL-DT-ST DVD-RAM GH22NS30 ATA Device ] Propriedades do dispositivo: Descrio do controlador A Device HL-DT-ST DVD-RAM GH22NS30 AT

Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware M_GH22NS30_______________1.02____ Localizao da Informao [ Volumes de armazenamento / Volume genrico ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Volumes de armazenamento / Volume genrico ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware [ Volumes de armazenamento / Volume genrico ] Propriedades do dispositivo: Descrio do controlador Data do controlador Verso do controlador Provedor do controlador Arquivo INF ID do Hardware

21/06/2006 6.1.7601.17514 Microsoft cdrom.inf IDE\CdRomHL-DT-ST_DVD-RA Channel 2, Target 0, Lun 0

Volume genrico 21/06/2006 6.1.7601.17514 Microsoft volume.inf STORAGE\Volume

Volume genrico 21/06/2006 6.1.7601.17514 Microsoft volume.inf STORAGE\Volume

Volume genrico 21/06/2006 6.1.7601.17514 Microsoft volume.inf STORAGE\Volume

--------[ Dispositivos fsicos ]--------------------------------------------------------------------------------------Dispositivos PCI: Bus 0, Dispositivo st Bridge Bus 0, Dispositivo I Express IGP Port Bus 0, Dispositivo I Express Port 0 Bus 1, Dispositivo Video Adapter Bus 0, Dispositivo troller Bus 0, Dispositivo troller Bus 0, Dispositivo Audio Controller Bus 0, Dispositivo Bus 0, Dispositivo ler 0, funo 0 1, funo 0 4, funo 0 5, funo 0 18, funo 2 19, funo 2 20, funo 2 20, funo 1 18, funo 0 AMD RS780/RS880 Chipset - Ho AMD RS780/RS880 Chipset - PC AMD RS780/RS880 Chipset - PC ATI Radeon HD 3100 (RS780L) ATI SB750 - EHCI USB 2.0 Con ATI SB750 - EHCI USB 2.0 Con ATI SB750 - High Definition ATI SB750 - IDE Controller ATI SB750 - OHCI USB Control

Bus 0, Dispositivo 18, funo 1 ler Bus 0, Dispositivo 19, funo 0 ler Bus 0, Dispositivo 19, funo 1 ler Bus 0, Dispositivo 20, funo 5 ler Bus 0, Dispositivo 20, funo 3 Bus 0, Dispositivo 20, funo 4 Bus 0, Dispositivo 17, funo 0 ller Bus 0, Dispositivo Bus 0, Dispositivo [1022-1600] [NoDB] Bus 0, Dispositivo [1022-1601] [NoDB] Bus 0, Dispositivo [1022-1602] [NoDB] Bus 0, Dispositivo [1022-1603] [NoDB] Bus 0, Dispositivo [1022-1604] [NoDB] Bus 0, Dispositivo [1022-1605] [NoDB] Bus 2, Dispositivo igabit Ethernet Adapter 20, funo 0 24, funo 0 24, funo 1 24, funo 2 24, funo 3 24, funo 4 24, funo 5 0, funo 0

ATI SB750 - OHCI USB Control ATI SB750 - OHCI USB Control ATI SB750 - OHCI USB Control ATI SB750 - OHCI USB Control ATI SB750 - PCI-LPC Bridge ATI SB750 - PCI-PCI Bridge ATI SB750 - SATA AHCI Contro ATI SB750 - SMBus Controller PCI standard host CPU bridge PCI standard host CPU bridge PCI standard host CPU bridge PCI standard host CPU bridge PCI standard host CPU bridge PCI standard host CPU bridge Realtek RTL8168/8111 PCI-E G

Dispositivos PnP: PNP0303 101/102-Key or MS Natura l Keyboard PNP0501 16550A-compatible UART S erial Port PNP0C08 ACPI Driver/BIOS PNP0C14 ACPI Management Interfac e TEREDO Adaptador de Tnel Teredo da Microsoft ISATAP Adaptador do Microsoft I SATAP #2 ISATAP Adaptador do Microsoft I SATAP #3 ISATAP Adaptador do Microsoft I SATAP AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor AUTHENTICAMD_-_AMD64_FAMILY_21_MODEL_1_-_AMD_FX(TM)-8120_EIGHT-CORE_PROCES SOR___________AMD FX(tm)-8120 Eight-Core Processor

ATK0110 y FIXEDBUTTON PNP0200 PNP0103 er PNP0F03 e PNP0C04 PNP0400 PNP0800 PNP0A03 PNP0C0C PNP0000 ontroller PNP0B00 PNP0C01 PNP0100 PNP0C02 Device PNP0C02 Device PNP0C02 Device PNP0C02 Device PNP0C02 Device Dispositivos LPT PnP: MICROSOFTRAWPORT de impresso Portas: COM1 LPT1 1)

Asus ATK-110 ACPI Utilit Boto de recurso fixo ACPI DMA Controller High Precision Event Tim Microsoft PS/2 Port Mous Numeric Data Processor Parallel Port PC Speaker PCI Bus Power Button Programmable Interrupt C Real-Time Clock System Board Extension System Timer Thermal Monitoring ACPI Thermal Monitoring ACPI Thermal Monitoring ACPI Thermal Monitoring ACPI Thermal Monitoring ACPI

Interface lgica da porta

Porta de comunicao (COM1) Porta de Impressora (LPT

--------[ Dispositivos PCI ]------------------------------------------------------------------------------------------[ AMD RS780/RS880 Chipset - Host Bridge ] Propriedades do dispositivo: Descrio do dispositivo st Bridge Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ AMD RS780/RS880 Chipset - PCI Express IGP Port ] AMD RS780/RS880 Chipset - Ho PCI 0 / 0 / 0 1022-9600 1043-8388 0600 (Host/PCI Bridge) 00 No suportado Suportado Ativado

Propriedades do dispositivo: Descrio do dispositivo I Express IGP Port Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ AMD RS780/RS880 Chipset - PCI Express Port 0 ] Propriedades do dispositivo: Descrio do dispositivo I Express Port 0 Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI Radeon HD 3100 (RS780L) Video Adapter ] Propriedades do dispositivo: Descrio do dispositivo Video Adapter Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo ller) Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - EHCI USB 2.0 Controller ] Propriedades do dispositivo: Descrio do dispositivo troller Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema

AMD RS780/RS880 Chipset - PC PCI 0 / 1 / 0 1043-9602 0000-0000 0604 (PCI/PCI Bridge) 00 No suportado Suportado Ativado

AMD RS780/RS880 Chipset - PC PCI 0 / 4 / 0 1022-9604 0000-0000 0604 (PCI/PCI Bridge) 00 No suportado No suportado Ativado

ATI Radeon HD 3100 (RS780L) PCI 1 / 5 / 0 1002-9616 1043-8388 0300 (VGA Display Contro 00 No suportado No suportado Ativado

ATI SB750 - EHCI USB 2.0 Con PCI 0 / 18 / 2 1002-4396 1043-8389

Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - EHCI USB 2.0 Controller ] Propriedades do dispositivo: Descrio do dispositivo troller Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - High Definition Audio Controller ] Propriedades do dispositivo: Descrio do dispositivo Audio Controller Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo dio) Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - IDE Controller ] Propriedades do dispositivo: Descrio do dispositivo Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - OHCI USB Controller ]

0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - EHCI USB 2.0 Con PCI 0 / 19 / 2 1002-4396 1043-8389 0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - High Definition PCI 0 / 20 / 2 1002-4383 1043-8445 0403 (High Definition Au 00 No suportado No suportado Ativado

ATI SB750 - IDE Controller PCI 0 / 20 / 1 1002-439C 1043-8389 0101 (IDE Controller) 00 No suportado Suportado Ativado

Propriedades do dispositivo: Descrio do dispositivo ler Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - OHCI USB Controller ] Propriedades do dispositivo: Descrio do dispositivo ler Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - OHCI USB Controller ] Propriedades do dispositivo: Descrio do dispositivo ler Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - OHCI USB Controller ] Propriedades do dispositivo: Descrio do dispositivo ler Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo

ATI SB750 - OHCI USB Control PCI 0 / 18 / 0 1002-4397 1043-8389 0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - OHCI USB Control PCI 0 / 18 / 1 1002-4398 1043-8389 0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - OHCI USB Control PCI 0 / 19 / 0 1002-4397 1043-8389 0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - OHCI USB Control PCI 0 / 19 / 1 1002-4398 1043-8389 0C03 (USB Controller)

Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - OHCI USB Controller ] Propriedades do dispositivo: Descrio do dispositivo ler Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - PCI-LPC Bridge ] Propriedades do dispositivo: Descrio do dispositivo Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - PCI-PCI Bridge ] Propriedades do dispositivo: Descrio do dispositivo Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - SATA AHCI Controller ] Propriedades do dispositivo: Descrio do dispositivo

00 Suportado, Desativado Suportado Ativado

ATI SB750 - OHCI USB Control PCI 0 / 20 / 5 1002-4399 1043-8389 0C03 (USB Controller) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - PCI-LPC Bridge PCI 0 / 20 / 3 1002-439D 1043-8389 0601 (PCI/ISA Bridge) 00 No suportado Suportado Ativado

ATI SB750 - PCI-PCI Bridge PCI 0 / 20 / 4 1002-4384 0000-0000 0604 (PCI/PCI Bridge) 00 Suportado, Desativado Suportado Ativado

ATI SB750 - SATA AHCI Contro

ller Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ ATI SB750 - SMBus Controller ] Propriedades do dispositivo: Descrio do dispositivo Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1600] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1600] [NoDB] Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1601] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1601] [NoDB] Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: PCI standard host CPU bridge PCI 0 / 24 / 1 1022-1601 0000-0000 0600 (Host/PCI Bridge) 00 No suportado PCI standard host CPU bridge PCI 0 / 24 / 0 1022-1600 0000-0000 0600 (Host/PCI Bridge) 00 No suportado No suportado Desativado ATI SB750 - SMBus Controller PCI 0 / 20 / 0 1002-4385 1043-8389 0C05 (SMBus Controller) 3C No suportado Suportado Desativado PCI 0 / 17 / 0 1002-4391 1043-8389 0106 (SATA Controller) 00 No suportado Suportado Ativado

Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1602] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1602] [NoDB] Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1603] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1603] [NoDB] Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1604] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1604] [NoDB] Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering [ PCI standard host CPU bridge [1022-1605] [NoDB] ] Propriedades do dispositivo: Descrio do dispositivo [1022-1605] [NoDB] Tipo de Bus

No suportado Desativado

PCI standard host CPU bridge PCI 0 / 24 / 2 1022-1602 0000-0000 0600 (Host/PCI Bridge) 00 No suportado No suportado Desativado

PCI standard host CPU bridge PCI 0 / 24 / 3 1022-1603 0000-0000 0600 (Host/PCI Bridge) 00 No suportado No suportado Desativado

PCI standard host CPU bridge PCI 0 / 24 / 4 1022-1604 0000-0000 0600 (Host/PCI Bridge) 00 No suportado No suportado Desativado

PCI standard host CPU bridge PCI

Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering

0 / 24 / 5 1022-1605 0000-0000 0600 (Host/PCI Bridge) 00 No suportado No suportado Desativado

[ Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter ] Propriedades do dispositivo: Descrio do dispositivo igabit Ethernet Adapter Tipo de Bus Barramento / Dispositivo / Funo Identificador do dispositivo ID do Sub-sistema Classe de dispositivo r) Reviso Fast Back-to-Back Transactions Caractersticas do Dispositivo: Operao em 66 MHz Bus Mastering Realtek RTL8168/8111 PCI-E G PCI Express 2.0 x1 2 / 0 / 0 10EC-8168 1043-8432 0200 (Ethernet Controlle 06 No suportado No suportado Ativado

--------[ Recursos do dispositivo ]-----------------------------------------------------------------------------------DMA 04 eto memria IRQ 00 IRQ 01 IRQ 04 IRQ 08 tempo real IRQ 100 System IRQ 101 System IRQ 102 System IRQ 103 System IRQ 104 System IRQ 105 System IRQ 106 System IRQ 107 System IRQ 108 System IRQ 109 System Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Controlador de acesso dir Timer do sistema Teclado Padro PS/2 Porta de comunicao (COM1) CMOS do sistema/relgio em Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant

IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ cos IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ System IRQ

110 111 112 113 114 115 116 117 118 119 12 120 121 122 123 124 125 126 127 128 129 13 130 131 132 133 134 135 136 137 138

Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo

Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft PS/2 Mouse Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Processador de dados numri Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant

System IRQ 139 System IRQ 14 IRQ 140 System IRQ 141 System IRQ 142 System IRQ 143 System IRQ 144 System IRQ 145 System IRQ 146 System IRQ 147 System IRQ 148 System IRQ 149 System IRQ 15 IRQ 150 System IRQ 151 System IRQ 152 System IRQ 153 System IRQ 154 System IRQ 155 System IRQ 156 System IRQ 157 System IRQ 158 System IRQ 159 System IRQ 16 Controller IRQ 16 Controller IRQ 16 ition Audio IRQ 16 ridge IRQ 160 System IRQ 161 System IRQ 162 System IRQ 163

Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Compartilhado Compartilhado Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo

Microsoft ACPI-Compliant ATA Channel 0 Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant ATA Channel 1 Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Standard OpenHCD USB Host Standard OpenHCD USB Host Controlador de High Defin PCI standard PCI-to-PCI b Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant

System IRQ 164 System IRQ 165 System IRQ 166 System IRQ 167 System IRQ 168 System IRQ 169 System IRQ 17 USB Host Controller IRQ 170 System IRQ 171 System IRQ 172 System IRQ 173 System IRQ 174 System IRQ 175 System IRQ 176 System IRQ 177 System IRQ 178 System IRQ 179 System IRQ 18 Controller IRQ 18 Controller IRQ 18 Controller IRQ 180 System IRQ 181 System IRQ 182 System IRQ 183 System IRQ 184 System IRQ 185 System IRQ 186 System IRQ 187 System IRQ 188 System IRQ 189

Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Compartilhado Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo

Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Standard Enhanced PCI to Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Standard OpenHCD USB Host Standard OpenHCD USB Host Standard OpenHCD USB Host Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant

System IRQ 19 USB Host Controller IRQ 190 System IRQ 22 ATA Controller IRQ 65536 ontroller IRQ 65536 IRQ 81 System IRQ 82 System IRQ 83 System IRQ 84 System IRQ 85 System IRQ 86 System IRQ 87 System IRQ 88 System IRQ 89 System IRQ 90 System IRQ 91 System IRQ 92 System IRQ 93 System IRQ 94 System IRQ 95 System IRQ 96 System IRQ 97 System IRQ 98 System IRQ 99 System Memria 00000000-0009FFFF Memria 000A0000-000BFFFF er Driver Memria 000A0000-000BFFFF Memria 000A0000-000BFFFF dge Memria 000C0000-000CFFFF Memria 000D0000-000DFFFF er Driver Memria 000E0000-000FFFFF Memria 00100000-CFEFFFFF Memria CFF00000-CFFFFFFF

Compartilhado Exclusivo Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Compartilhado Indeterminado Exclusivo Compartilhado Exclusivo Exclusivo Exclusivo

Standard Enhanced PCI to Microsoft ACPI-Compliant Standard AHCI 1.0 Serial Realtek PCIe GBE Family C AMD 760G Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Microsoft ACPI-Compliant Placa de sistema AMD PCI Express (3GIO) Filt AMD 760G PCI standard PCI-to-PCI bri Placa de sistema AMD PCI Express (3GIO) Filt Placa de sistema Placa de sistema Recursos da placa-me

Memria CFF00000-DFFFFFFF er Driver Memria D0000000-DFFFFFFF dge Memria D0000000-DFFFFFFF Memria E0000000-EFFFFFFF Memria F0000000-FEBFFFFF er Driver Memria FDF00000-FDFFFFFF dge Memria FDFF8000-FDFFBFFF troller Memria FDFFF000-FDFFFFFF troller Memria FE9F4000-FE9F7FFF ion Audio Memria FE9FA000-FE9FAFFF ontroller Memria FE9FB000-FE9FBFFF ontroller Memria FE9FC000-FE9FCFFF ontroller Memria FE9FD000-FE9FDFFF ontroller Memria FE9FE000-FE9FEFFF ontroller Memria FE9FF400-FE9FF4FF B Host Controller Memria FE9FF800-FE9FF8FF B Host Controller Memria FE9FFC00-FE9FFFFF A Controller Memria FEA00000-FEAFFFFF Memria FEA00000-FEBFFFFF dge Memria FEBE0000-FEBEFFFF Memria FEC00000-FEC00FFF Memria FEC00000-FFFFFFFF Memria FEC10000-FEC1001F Memria FED00000-FED003FF eciso Memria FED40000-FED44FFF Memria FEE00000-FEE00FFF Memria FFB80000-FFBFFFFF Porta 0000-000F eto memria Porta 0000-0CF7 lter Driver Porta 0010-001F Porta 0020-0021 ogramvel Porta 0022-003F Porta 0040-0043 Porta 0060-0060 Porta 0061-0061 Porta 0062-0063 Porta 0064-0064 Porta 0065-006F Porta 0070-0071 tempo real

Compartilhado Exclusivo Exclusivo Exclusivo Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo

AMD PCI Express (3GIO) Filt PCI standard PCI-to-PCI bri AMD 760G Recursos da placa-me AMD PCI Express (3GIO) Filt PCI standard PCI-to-PCI bri Realtek PCIe GBE Family Con Realtek PCIe GBE Family Con Controlador de High Definit Standard OpenHCD USB Host C Standard OpenHCD USB Host C Standard OpenHCD USB Host C Standard OpenHCD USB Host C Standard OpenHCD USB Host C Standard Enhanced PCI to US Standard Enhanced PCI to US Standard AHCI 1.0 Serial AT AMD 760G PCI standard PCI-to-PCI bri AMD 760G Recursos Placa de Recursos Timer de da placa-me sistema da placa-me eventos de alta pr placa-me placa-me placa-me de acesso dir

Recursos da Recursos da Recursos da Controlador

AMD PCI Express (3GIO) Fi Recursos da placa-me Controlador de interrupo pr Recursos da placa-me Timer do sistema Teclado Padro PS/2 Alto-falante do sistema Recursos da placa-me Teclado Padro PS/2 Recursos da placa-me CMOS do sistema/relgio em

Porta 0072-007F Porta 0080-0080 Porta 0081-0083 eto memria Porta 0084-0086 Porta 0087-0087 eto memria Porta 0088-0088 Porta 0089-008B eto memria Porta 008C-008E Porta 008F-008F eto memria Porta 0090-009F Porta 00A0-00A1 ogramvel Porta 00A2-00BF Porta 00B1-00B1 Porta 00C0-00DF eto memria Porta 00E0-00EF Porta 00F0-00FF cos Porta 0170-0177 Porta 01F0-01F7 Porta 0230-023F Porta 0290-029F Porta 0300-030F Porta 0376-0376 Porta 0378-037F ) Porta 03B0-03BB Porta 03B0-03BB ridge Porta 03C0-03DF Porta 03C0-03DF ridge Porta 03F6-03F6 Porta 03F8-03FF Porta 040B-040B Porta 04D0-04D1 Porta 04D6-04D6 Porta 0800-089F Porta 0900-090F Porta 0910-091F Porta 0A30-0A3F Porta 0B00-0B0F Porta 0B00-0B3F Porta 0B20-0B3F Porta 0C00-0C01 Porta 0C14-0C14 Porta 0C50-0C51 Porta 0C52-0C52 Porta 0C6C-0C6C Porta 0C6F-0C6F Porta 0CD0-0CD1 Porta 0CD2-0CD3 Porta 0CD4-0CD5 Porta 0CD6-0CD7 Porta 0CD8-0CDF

Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Compartilhado Indeterminado Compartilhado Indeterminado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo

Recursos da placa-me Recursos da placa-me Controlador de acesso dir Recursos da placa-me Controlador de acesso dir Recursos da placa-me Controlador de acesso dir Recursos da placa-me Controlador de acesso dir Recursos da placa-me Controlador de interrupo pr Recursos da placa-me Recursos da placa-me Controlador de acesso dir Recursos da placa-me Processador de dados numri ATA Channel 1 ATA Channel 0 Recursos da placa-me Recursos da placa-me Recursos da placa-me ATA Channel 1 Porta de Impressora (LPT1 AMD 760G PCI standard PCI-to-PCI b AMD 760G PCI standard PCI-to-PCI b ATA Channel 0 Porta de comunicao (COM1) Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me Recursos da placa-me

Porta 0D00-FFFF lter Driver Porta 8000-800F ATA Controller Porta 9000-9003 ATA Controller Porta A000-A007 ATA Controller Porta B000-B003 ATA Controller Porta C000-C007 ATA Controller Porta D000-D0FF Porta D000-DFFF ridge Porta E000-EFFF ridge Porta E800-E8FF ontroller Porta FE00-FEFE Porta FF00-FF0F o padro PCI IDE

Compartilhado Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo Exclusivo

AMD PCI Express (3GIO) Fi Standard AHCI 1.0 Serial Standard AHCI 1.0 Serial Standard AHCI 1.0 Serial Standard AHCI 1.0 Serial Standard AHCI 1.0 Serial AMD 760G PCI standard PCI-to-PCI b PCI standard PCI-to-PCI b Realtek PCIe GBE Family C Recursos da placa-me Controlador de canal dupl

--------[ Dispositivos de entrada ]-----------------------------------------------------------------------------------[ Teclado Padro PS/2 ] Propriedades do teclado: Nome do teclado Tipo de teclado Layout do teclado NT2) Pgina de cdigos ANSI 2\mlang.dll,-4612 Pgina de cdigos OEM Atraso de repetio Freqncia de repetio [ Microsoft PS/2 Mouse ] Propriedades do mouse: Nome do mouse Nmero de botes Mo do mouse (destro/canhoto) Velocidade do ponteiro Tempo do clique duplo Sensibilidade X/Y Linhas de rolagem da roda do mouse Recursos do mouse: Rastreamento automtico da janela ativa ClickLock Ocultar o ponteiro do mouse ao digitar Roda do mouse Mover ponteiro para o boto padro Rastro do ponteiro Sonar Microsoft PS/2 Mouse 3 Direita 1 500 msec 6 / 10 3 Desativado Desativado Ativado Presente Desativado Desativado Desativado 1252 - @%SystemRoot%\system3 850 1 31 Teclado Padro PS/2 Japanese keyboard Portuguese (Brazilian AB

Fabricante do Mouse: Nome da empresa Informao sobre o produto ducts Download do controlador /downloads Atualizao de controlador (Driver) 9

Microsoft Corporation http://www.microsoft.com/pro http://www.microsoft.com http://driveragent.com?ref=5

--------[ Impressoras ]-----------------------------------------------------------------------------------------------[ Enviar para o OneNote 2010 (Padro) ] Propriedades da impressora: Nome da impressora 10 Impressora padro Ponto compartilhado Porta da impressora Controlador de impressora e 2010 Driver (v6.00) Nome do dispositivo 10 Processador de impressora Pgina de separao Disponibilidade Prioridade Trabalhos de impresso em espera Estado Propriedades do papel: Tamanho do papel Orientao Qualidade de impresso [ Fax ] Propriedades da impressora: Nome da impressora Impressora padro Ponto compartilhado Porta da impressora Controlador de impressora ver (v4.00) Nome do dispositivo Processador de impressora Pgina de separao Disponibilidade Prioridade Trabalhos de impresso em espera Estado Propriedades do papel: Tamanho do papel Orientao Qualidade de impresso [ Microsoft XPS Document Writer ] Fax No No compartilhado SHRFAX: Microsoft Shared Fax Dri Fax winprint Nenhum 22:00 - 22:00 1 0 Desconhecido Letter, 8.5 x 11 in Retrato 200 x 200 dpi Mono Sim No compartilhado nul: Send To Microsoft OneNot Enviar para o OneNote 20 winprint Nenhum Sempre 1 0 Desconhecido A4, 210 x 297 mm Retrato 600 x 600 dpi Color Enviar para o OneNote 20

Propriedades da impressora: Nome da impressora riter Impressora padro Ponto compartilhado Porta da impressora Controlador de impressora riter (v6.00) Nome do dispositivo riter Processador de impressora Pgina de separao Disponibilidade Prioridade Trabalhos de impresso em espera Estado Propriedades do papel: Tamanho do papel Orientao Qualidade de impresso

Microsoft XPS Document W No No compartilhado XPSPort: Microsoft XPS Document W Microsoft XPS Document W winprint Nenhum 22:00 - 22:00 1 0 Desconhecido A4, 210 x 297 mm Retrato 600 x 600 dpi Color

--------[ Programas do iniciar ]--------------------------------------------------------------------------------------avast Registry\Common\Run C:\Program Files \AVAST Software\Avast\avastUI.exe /nogui RTHDVCPL Registry\Common\Run C:\Program Files \Realtek\Audio\HDA\RAVCpl64.exe -s StartCCC Registry\Common\Run C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun --------[ Tarefas programadas ]---------------------------------------------------------------------------------------[ AutoKMS ] Propriedades da Tarefa: Nome da tarefa Estado Nome da aplicao Parmetros da aplicao Pasta de trabalho Comentrio Nome da conta Proprietrio ltima execuo Prxima execuo Tarefas ativadas: Tarefa n1 ema --------[ Programas instalados ]--------------------------------------------------------------------------------------AutoKMS Ativado C:\Windows\AutoKMS.exe

Vitor 05/05/2012 09:20:56 Desconhecido Executar ao iniciar o sist

Adobe Flash Player 10 Plugin 10.2.152.14 Desconhecido Adobe Reader 9.3 - Portugus [portugus (brasil)] 9.3.0 Desconhecido Arquivo do WinRAR Desconhecido ATI Catalyst Install Manager 3.0.765.0 Desconhecido avast! Free Antivirus 7.0.1426.0 Desconhecido Catalyst Control Center Core Implementation 2010.0210.2206.39615 Desconhecido Catalyst Control Center Graphics Full Existing 2010.0210.2206.39615 Desconhecido Catalyst Control Center Graphics Full New 2010.0210.2206.39615 Desconhecido Catalyst Control Center Graphics Light 2010.0210.2206.39615 Desconhecido Catalyst Control Center Graphics Previews Vista 2010.0210.2206.39615 Desconhecido Catalyst Control Center InstallProxy 2010.0210.2206.39615 Desconhecido Catalyst Control Center Localization All 2010.0210.2206.39615 Desconhecido CCC Help Chinese Standard 2010.0210.2205.39615 Desconhecido CCC Help Chinese Traditional 2010.0210.2205.39615 Desconhecido CCC Help Czech 2010.0210.2205.39615 Desconhecido CCC Help Danish 2010.0210.2205.39615 Desconhecido CCC Help Dutch 2010.0210.2205.39615 Desconhecido CCC Help English 2010.0210.2205.39615 Desconhecido CCC Help Finnish 2010.0210.2205.39615 Desconhecido CCC Help French 2010.0210.2205.39615 Desconhecido CCC Help German 2010.0210.2205.39615 Desconhecido CCC Help Greek 2010.0210.2205.39615 Desconhecido CCC Help Hungarian 2010.0210.2205.39615 Desconhecido CCC Help Italian 2010.0210.2205.39615 Desconhecido CCC Help Japanese 2010.0210.2205.39615 Desconhecido CCC Help Korean 2010.0210.2205.39615 Desconhecido CCC Help Norwegian 2010.0210.2205.39615 Desconhecido CCC Help Polish 2010.0210.2205.39615 Desconhecido CCC Help Portuguese 2010.0210.2205.39615 Desconhecido CCC Help Russian 2010.0210.2205.39615 Desconhecido

CCC Help Spanish 2010.0210.2205.39615 Desconhecido CCC Help Swedish 2010.0210.2205.39615 Desconhecido CCC Help Thai 2010.0210.2205.39615 Desconhecido CCC Help Turkish 2010.0210.2205.39615 Desconhecido ccc-core-static 2010.0210.2206.39615 Desconhecido ccc-utility64 2010.0210.2206.39615 Desconhecido CyberLink PowerDVD 8 8.0.1531 Desconhecido D3DX10 15.4.2368.0902 Desconhecido Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition Desconhecido DVD Shrink 3.2 Desconhecido EPU-4 Engine 1.02.01 Desconhecido EVEREST Ultimate Edition v5.50 5.50 Desconhecido Java(TM) 6 Update 25 (64-bit) 6.0.250 Desconhecido K-Lite Mega Codec Pack 6.1.0 6.1.0 Desconhecido Microsoft .NET Framework 4 Client Profile PTB Language Pack [portugus (brasil )] 4.0.30319 Desconhecido Microsoft .NET Framework 4 Client Profile 4.0.30319 Desconhecido Microsoft .NET Framework 4 Client Profile 4.0.30319 Desconhecido Microsoft Application Error Reporting 12.0.6015.5000 Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido

Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office 2010 Service Pack 1 (SP1) Desconhecido Microsoft Office Access MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office InfoPath MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Office 32-bit Components 2010 14.0.6029.1000 Desconhecido Microsoft Office OneNote MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Outlook MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 2010 [portugus (brasil) ] 14.0.6029.1000 Desconhecido Microsoft Office Professional Plus 2010 14.0.6029.1000 Desconhecido Microsoft Office Professional Plus 2010 14.0.6029.1000 Desconhecido Microsoft Office Proof (English) 2010 14.0.6029.1000 Desconhecido Microsoft Office Proof (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Proof (Spanish) 2010 [espanhol (espanha- internacional)] 14.0.6029.1000 Desconhecido Microsoft Office Proofing (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Publisher MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010 [portugus (bras il)] 14.0.6029.1000 Desconhecido Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Office Word MUI (Portuguese (Brazil)) 2010 [portugus (brasil)] 14.0.6029.1000 Desconhecido Microsoft Silverlight 4.1.10111.0 Desconhecido Microsoft Visual C++ 2005 Redistributable 8.0.61001 Desconhecido Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 9.0.30729.4148 Desconhecido Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 9.0.30729.6161 Desconhecido Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 9.0.30729 Desconhecido Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 9.0.30729.4148 Desconhecido Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 9.0.30729.6161 Desconhecido

Microsoft XML Parser 8.70.1104.04 Desconhecido Mozilla Firefox 12.0 (x86 pt-BR) 12.0 Desconhecido Mozilla Maintenance Service 12.0 Desconhecido MSVCRT 15.4.2862.0708 Desconhecido MSXML 4.0 SP2 (KB954430) 4.20.9870.0 Desconhecido MSXML 4.0 SP2 (KB973688) 4.20.9876.0 Desconhecido MySQL Server 5.5 5.5.23 Desconhecido Nero 8 8.10.214 Desconhecido neroxml 1.0.0 Desconhecido Oracle VM VirtualBox 4.1.14 4.1.14 Desconhecido Pacote de Idiomas do Microsoft .NET Framework 4 Client Profile - Portugus (Br asil) 4.0.30319 Desconhecido Realtek Ethernet Controller Driver [portugus (brasil)] 7.46.610.2011 Desconhecido Realtek High Definition Audio Driver [portugus (brasil)] 6.0.1.6402 Desconhecido Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) 1 Desconhecido Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) 1 Desconhecido Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) 1 Desconhecido Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) 1 Desconhecido Security Update for Microsoft Office 2010 (KB2553091) Desconhecido Security Update for Microsoft Office 2010 (KB2553096) Desconhecido Security Update for Microsoft Office 2010 (KB2589320) 64-Bit Edition Desconhecido Security Update for Microsoft PowerPoint 2010 (KB2553185) 64-Bit Edition Desconhecido Security Update for Microsoft SharePoint Workspace 2010 (KB2566445) Desconhecido Security Update for Microsoft SharePoint Workspace 2010 (KB2566445) Desconhecido Security Update for Microsoft Visio Viewer 2010 (KB2597170) 64-Bit Edition Desconhecido Security Update for Pacote de Idiomas do Microsoft .NET Framework 4 Client P rofile - Portugus (Brasil) (KB2518870) 1 Desconhecido Skype Click to Call 5.11.9874 Desconhecido Skype 5.9 5.9.114 Desconhecido Update for Microsoft .NET Framework 4 Client Profile (KB2468871) 1 Desconhecido Update for Microsoft .NET Framework 4 Client Profile (KB2533523) 1 Desconhecido Update for Microsoft .NET Framework 4 Client Profile (KB2600217) 1 Desconhecido

n n

Update for Microsoft Excel 2010 (KB2553439) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553065) Desconhecido Update for Microsoft Office 2010 (KB2553092) Desconhecido Update for Microsoft Office 2010 (KB2553092) Desconhecido Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553270) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553270) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553270) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2553385) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2566458) Desconhecido Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition Desconhecido Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition Desconhecido Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition Desconhecido Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition Desconhecido Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition Desconhecido Update for Microsoft Outlook 2010 (KB2553248) 64-Bit Edition Desconhecido Update for Microsoft Outlook 2010 (KB2553248) 64-Bit Edition Desconhecido Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Editio Desconhecido Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Editio Desconhecido VC80CRTRedist - 8.0.50727.4053 1.1.0 Desconhecido VCRedistSetup 1.0.0 Desconhecido Verso de 64 bits do Microsoft Outlook Hotmail Connector [portugus (brasil)] 14.0.6106.5001 Desconhecido Windows Live Communications Platform 15.4.3502.0922 Desconhecido Windows Live Essentials [portugus (brasil)] 15.4.3502.0922 Desconhecido Windows Live Essentials [portugus (brasil)] 15.4.3555.0308 Desconhecido

Windows Live ID Sign-in Assistant 7.250.4232.0 Desconhecido Windows Live Installer 15.4.3502.0922 Desconhecido Windows Live Language Selector 15.4.3555.0308 Desconhecido Windows Live Messenger [portugus (brasil)] 15.4.3538.0513 Desconhecido Windows Live Messenger 15.4.3538.0513 Desconhecido Windows Live Photo Common [portugus (brasil)] 15.4.3502.0922 Desconhecido Windows Live Photo Common 15.4.3502.0922 Desconhecido Windows Live PIMT Platform 15.4.3508.1109 Desconhecido Windows Live SOXE Definitions 15.4.3502.0922 Desconhecido Windows Live SOXE 15.4.3502.0922 Desconhecido Windows Live UX Platform Language Pack [portugus (brasil)] 15.4.3508.1109 Desconhecido Windows Live UX Platform 15.4.3502.0922 Desconhecido --------[ Licenas ]--------------------------------------------------------------------------------------------------Ahead Nero 8.1.1.3 -0867-0795-66M4-5323-1509-A751 Microsoft Developer Network 3-018-0000106-48698 Microsoft Internet Explorer 9.0.8112.16421 P-4DFJD-GJY49-VJBQ7-HYRR2 Microsoft Windows 7 Ultimate P-4DFJD-GJY49-VJBQ7-HYRR2 1K22 8250 FJGC FJGC

--------[ Tipos de arquivos ]-----------------------------------------------------------------------------------------_SLN _SLN60 _SLN70 _SLN71 _SLN80 _VBXSLN80 _VCPPXSLN80 _VCSXSLN80 _VJSXSLN80 Microsoft Visual Studio Solution Microsoft Visual Studio 6.0 Solution Microsoft Visual Studio .NET 2002 Solution Microsoft Visual Studio .NET 2003 Solution Microsoft Visual Studio 2005 Solution Microsoft Visual Basic Express 2005 Solution Microsoft Visual C++ Express 2005 Solution Microsoft Visual C# Express 2005 Solution Microsoft Visual J# Express 2005 Solution

_VSTASLN80 on _VWDXSLN80 386 3G2 video/3gpp2 3GP video/3gpp 3GP2 video/3gpp2 3GPP video/3gpp 7Z AAC

Microsoft Visual Studio 2005 Tools for Applications Soluti Microsoft Visual Web Developer Express 2005 Solution Virtual Device Driver 3GPP2 Audio/Video 3GP File 3GPP2 Audio/Video 3GPP File Arquivo do WinRAR

ADTS Audio audio/vnd.dlna.adts ACCDA Microsoft Access application/msaccess.addin ACCDB Microsoft Access application/msaccess ACCDC Microsoft Access application/msaccess.cab ACCDE Microsoft Access application/msaccess.exec ACCDR Microsoft Access application/msaccess.runtime ACCDT Microsoft Access application/msaccess.template ACCDU Microsoft Access

Add-in Banco de Dados Signed Package ACCDE Database Runtime Application Template Add-in Data

ACCDW Microsoft Access Web Application application/msaccess.webapplication ACCFT Microsoft Access Template application/msaccess.ftemplate ACE Arquivo do WinRAR ACL AutoCorrect List File

ACROBATSECURITYSETTINGS Adobe Acrobat Security Settings Document application/vnd.adobe.acrobat-security-settings ADE Microsoft Access Project Extension application/msaccess ADN Microsoft Access Blank Project Template ADP Microsoft Access Project application/msaccess ADT ADTS Audio audio/vnd.dlna.adts ADTS ADTS Audio audio/vnd.dlna.adts AIF AIFF Format Sound audio/aiff AIFC AIFF Format Sound audio/aiff AIFF AIFF Format Sound audio/aiff ANI Animated Cursor

API

API File

APPLICATION Application Manifest application/x-ms-application APPREF-MS Application Reference ARJ ASA ASF video/x-ms-asf ASP ASX video/x-ms-asf AU AU Format Sound audio/basic AVASTLIC avast! license file application/avast-license AVASTSOUNDS avast! soundpack file application/avast-sounds AVI AVI Video File video/avi AW Answer Wizard File BAT BLG BMP image/bmp BZ BZ2 C2R CAB CAMP CAT Arquivo do WinRAR Arquivo do WinRAR C2R File Arquivo do WinRAR WCS Viewing Condition Profile Windows Batch File Performance Monitor File Bitmap Image ASP File Windows Media Audio/Video playlist Arquivo do WinRAR ASA File ASF File

Security Catalog application/vnd.ms-pki.seccat CDA CD Audio Track CDC CDMP CDX CER Documento do Nero CD Cover WCS Device Profile CDX File

Security Certificate application/x-x509-ca-cert CHESSTITANSSAVE-MS .ChessTitansSave-ms CHK CHM Recovered File Fragments Compiled HTML Help file

CMD COM

Windows Command Script MS-DOS Application

COMFYCAKESSAVE-MS .ComfyCakesSave-ms COMPOSITEFONT Composite Font File

CONTACT Contact File text/x-ms-contact CPL Control Panel Item CRD CRDS CRL Information Card Information Card Store

Certificate Revocation List application/pkix-crl CRT Security Certificate application/x-x509-ca-cert CRTX Modelo de Grfico do Microsoft Office CSS text/css CSV Arquivo de Valores Separados por Vrgulas do Microsoft Excel application/vnd.ms-excel CUE Arquivos de Imagem CUR DB DER Cursor Data Base File Cascading Style Sheet Document

Security Certificate application/x-x509-ca-cert DESKLINK Desktop Shortcut DET DIAGCAB DIAGCFG DIAGPKG DIB image/bmp DIC Text Document DIVX DIVX Video File video/avi DLL Application Extension application/x-msdownload DOC Documento do Microsoft Word 97 - 2003 application/msword DOCHTML Documento HTML do Microsoft Word DOCM Documento Habilitado para Macros do Microsoft Word application/vnd.ms-word.document.macroEnabled.12 DOCMHTML DOCMHTML File Arquivo de Dados do Office Diagnostic Cabinet Diagnostic Configuration Diagnostic Document Bitmap Image

DOCX Documento do Microsoft Word application/vnd.openxmlformats-officedocument.wordprocessingml.document DOCXML Documento XML do Microsoft Word DOT Modelo do Microsoft Word 97 - 2003 application/msword DOTHTML Modelo HTML do Microsoft Word DOTM Modelo Habilitado para Macros do Microsoft Word application/vnd.ms-word.template.macroEnabled.12 DOTX Modelo do Microsoft Word application/vnd.openxmlformats-officedocument.wordprocessingml.template DQY Arquivo de Consulta ODBC do Microsoft Excel DRV DSN DVR DVR-MS Device Driver Microsoft OLE DB Provider for ODBC Drivers Microsoft Recorded TV Show Microsoft Recorded TV Show

DWFX XPS Document model/vnd.dwfx+xps EASMX XPS Document model/vnd.easmx+xps EDRWX XPS Document model/vnd.edrwx+xps ELM Microsoft Office Themes File EMF EML EMF File Mensagem de Email

EPRTX XPS Document model/vnd.eprtx+xps EVT EVT File EVTX EXC EXE EVTX File Text Document

Application application/x-msdownload FDF Documento do Adobe Acrobat Forms application/vnd.fdf FDM Definio de Formulrio do Outlook FLV FON FREECELLSAVE-MS GADGET GCSX GFS Flash Video File Font file .FreeCellSave-ms Windows Gadget Variao de Cor do Microsoft Office SmartArt Graphic Arquivo Remoto do Microsoft SharePoint Workspace

GIF image/gif GLK GLOX GMMP GQSX GRA

GIF Image Atalho do Microsoft SharePoint Workspace Microsoft Office SmartArt Graphic Layout WCS Gamut Mapping Profile Estilo Rpido do Microsoft Office SmartArt Graphic Grfico do Microsoft Graph

GROUP Contact Group File text/x-ms-group GRP Microsoft Program Group GRV Arquivo do Microsoft SharePoint Workspace application/vnd.groove-injector GSA Arquivo Morto do Microsoft SharePoint Workspace GTA ace GZ H1C H1D H1F H1H H1K H1Q H1S H1T H1V H1W HDD Arquivo do WinRAR Windows Help Collection Definition File Windows Help Validator File Windows Help Include File Windows Help Merged Hierarchy Windows Help Index File Windows Help Merged Query Index Compiled Windows Help file Windows Help Table of Contents File Windows Help Virtual Topic Definition File Windows Help Merged Keyword Index Arquivo Morto de Ferramenta do Microsoft SharePoint Worksp

Virtual Hard Disk application/x-virtualbox-hdd HDMOV HDMOV Video File video/quicktime HEARTSSAVE-MS .HeartsSave-ms HLP HOL HTA application/hta HTM text/html HTML text/html HTML Document HTML Document Help File Outlook Frias HTML Application

HXA application/xml HXC application/xml HXD

Microsoft Help Attribute Definition File Microsoft Help Collection Definition File Validator File Samples Definition File Include File Merged Hierarchy File Compiled Index File Index File Merged Query Index File Merged Attribute Index File Compiled Storage File Table of Contents File Virtual Topic Definition File Attribute Definition File

Microsoft Help application/octet-stream HXE Microsoft Help application/xml HXF Microsoft Help application/xml HXH Microsoft Help application/octet-stream HXI Microsoft Help application/octet-stream HXK Microsoft Help application/xml HXQ Microsoft Help application/octet-stream HXR Microsoft Help application/octet-stream HXS Microsoft Help application/octet-stream HXT Microsoft Help application/xml HXV Microsoft Help application/xml HXW Microsoft Help application/octet-stream ICC ICC Profile ICL ICM ICO image/x-icon ICS text/calendar IFO IMG INF IFO File Disc Image File Icon Library ICC Profile Icon

Arquivo iCalendar

Setup Information

INFOPATHXML Formulrio do Microsoft InfoPath application/ms-infopath.xml INI Configuration Settings IQY text/x-ms-iqy ISO JAR Arquivos de Imagem Executable Jar File Arquivo de Consulta Web do Microsoft Excel

JFIF JPEG Image image/jpeg JNLP JNLP File application/x-java-jnlp-file JNT Journal Document

JOB JOD JPE image/jpeg JPEG image/jpeg JPG image/jpeg JS JSE JTP JTX

Task Scheduler Task Object Microsoft.Jet.OLEDB.4.0 JPEG Image JPEG Image JPEG Image JScript Script File JScript Encoded File Journal Template

XPS Document application/x-jtx+xps LABEL Property List LACCDB LDB LEX LHA Microsoft Access Record-Locking Information Microsoft Access Record-Locking Information Dictionary File Arquivo do WinRAR

LIBRARY-MS Library Folder application/windows-library+xml LNK Shortcut LOG LZH M1V video/mpeg M2P video/mpeg M2T MPEG-TS Video File video/vnd.dlna.mpeg-tts M2TS MPEG-TS Video File video/vnd.dlna.mpeg-tts M2V MPEG Video File video/mpeg M3U M3U file audio/x-mpegurl M4A MPEG-4 Audio audio/mp4 M4V M4V Video File video/mp4 MAD Microsoft Access Module Shortcut MAF MAG Microsoft Access Form Shortcut Microsoft Access Diagram Shortcut MPEG Video File Text Document Arquivo do WinRAR MPEG Video File

MAHJONGTITANSSAVE-MS .MahjongTitansSave-ms

MAM MAPIMAIL MAQ MAR MAS MAT MAU MAV MAW MCL MDA

Microsoft Access Macro Shortcut Mail Service Microsoft Access Query Shortcut Microsoft Access Report Shortcut Microsoft Access Stored Procedure Shortcut Microsoft Access Table Shortcut MAU File Microsoft Access View Shortcut Microsoft Access Data Access Page Shortcut MCL File

Microsoft Access Add-in application/msaccess MDB Microsoft Access Database application/msaccess MDBHTML Microsoft Access HTML Document MDE Microsoft Access MDE Database application/msaccess MDN Microsoft Access Blank Database Template MDT MDW MGC MHT message/rfc822 MHTML message/rfc822 MID audio/mid MIDI audio/mid MIG Microsoft Access Add-in Data Microsoft Access Workgroup Information Media Catalog File MHTML Document MHTML Document MIDI Sequence MIDI Sequence Migration Store

MINESWEEPERSAVE-MS .MinesweeperSave-ms MKV Matroska Video File video/x-matroska MLC Language Pack File_ MML MMW MOD video/mpeg MOV video/quicktime QuickTime Video File Media Catalog File Media Catalog File Movie Clip

MP2 audio/mpeg MP2V video/mpeg MP3 audio/mpeg MP4 video/mp4 MP4V video/mp4 MPA video/mpeg MPCPL MPE

MP3 Format Sound MPEG Video File MP3 Format Sound MP4 Video File MP4V Video File Movie Clip MPC Playlist File

MPEG Video File video/mpeg MPEG MPEG Video File video/mpeg MPF Clip Organizer Media Package File application/vnd.ms-mediapackage MPG MPEG Video File video/mpeg MPLS Blu-ray Playlist File MPV2 video/mpeg MPV4 video/mpeg MSC MSDVD MSG MSI MSP MSRCINCIDENT MSSTYLES MSU MTS MPEG Video File MPV4 Video File Microsoft Common Console Document MSDVD File Item do Outlook Windows Installer Package Windows Installer Patch Windows Remote Assistance Invitation Windows Visual Style File Microsoft Update Standalone Package

MPEG-TS Video File video/vnd.dlna.mpeg-tts MYDOCS MyDocs Drop Target NAB NBA NBI NBT NC_ NCD Compilaes de livros em udio Arquivo de Cpia do Nero BackItUp Arquivo de Informaes do Nero BackItUp Arquivo de Modelo do Nero BackItUp Arquivo Dividido do Nero Documento do Nero CD Cover

NCO NCT NCW NDA NEF

Arquivo compactado do Nero BackItUp Modelo de Capa de CD do Nero Arquivo do Nero Cover Wizard Arquivo de Cpia de Unidade do Nero BackItUp Arquivo Encriptado do Nero

NERO_SCOUT_VIDEO Nero Scout Video NERO_SEARCH_EMAIL_RESULT NeroSearchEmailResult NFD_AUDIO NFD_DATA NFO NHF NHV NJI NJT NK2 NMD NR3 NR4 NRA NRB NRC NRD NRE NRG NRH NRI NRJ NRM NRS NRU NRV NFD Audio NFD Data MSInfo Configuration File Compilao de CD HFS Compilao de vdeo HD-BURN Arquivo de Informaes de Tarefa do Nero Arquivo de Modelo de Tarefa do Nero Arquivo de Apelido do Outlook Compilao de miniDVD Compilao CD-ROM (MP3) Compilao CD-ROM (AAC) Compilao de CD de udio Compilao de CD-ROM (Inicializao) Compilao de CD-ROM (UDF/ISO) Compilao de DVD de Vdeo Compilao de CD Extra Imagem do disco Compilao de CD-ROM (Hbrido) Compilao CD-ROM (ISO) Compilao de udio do Nero Jukebox Compilao de CD Mixed Mode Compilao de CD-ROM (Inicializao EFI) Compilao de CD-ROM (UDF) Compilao de CD de Vdeo

NRW NSD NVC OCX ODC

Compilao CD-ROM (WMA) Compilao de CD de Super Vdeo NeroVision Document ActiveX control

Microsoft Office Data Connection text/x-ms-odc ODCCUBEFILE ODCCUBEFILE File ODCDATABASEFILE ODCNEWFILE ODCTABLEFILE ODCDATABASEFILE File ODCNEWFILE File ODCTABLEFILE File

ODP Apresentao OpenDocument application/vnd.oasis.opendocument.presentation ODS Planilha OpenDocument application/vnd.oasis.opendocument.spreadsheet ODT Texto OpenDocument application/vnd.oasis.opendocument.text OFS Regies de Formulrio do Outlook OFT OGM video/x-ogm OGV OLS Ogg Video File Atalho de Lista do Microsoft Office application/vnd.ms-publisher ONE Seo do Microsoft OneNote application/msonenote ONEPKG Pacote de Arquivo nico do Microsoft OneNote application/msonenote ONETOC Sumrio do Microsoft OneNote 2003 ONETOC2 OPC OQY Sumrio do Microsoft OneNote Microsoft Clean-up Wizard File Arquivo de Consulta OLAP do Microsoft Excel Modelo de Item do Outlook Ogg Video File

OSDX OpenSearch Description File application/opensearchdescription+xml OST Arquivo de Dados do Outlook OTF OTM OVA OpenType Font file Arquivo de Projeto VBA do Outlook

Open Virtualization Format Archive application/x-virtualbox-ova OVF Open Virtualization Format application/x-virtualbox-ovf P10 Certificate Request application/pkcs10

P12

Personal Information Exchange application/x-pkcs12 P7B PKCS #7 Certificates application/x-pkcs7-certificates P7C Digital ID File application/pkcs7-mime P7M PKCS #7 MIME Message application/pkcs7-mime P7R Certificate Request Response application/x-pkcs7-certreqresp P7S PKCS #7 Signature application/pkcs7-signature PAB Catlogo Particular de Endereos do Outlook PARTIAL PBK PCB PDF Partial Download Dial-Up Phonebook PCB File

Adobe Acrobat Document application/pdf PDFXML Adobe Acrobat PDFXML Document application/vnd.adobe.pdfxml PDX ndice do Acrobat Catalog application/vnd.adobe.pdx PERFMONCFG Performance Monitor Configuration PFM PFX Type 1 Font file

Personal Information Exchange application/x-pkcs12 PIF Shortcut to MS-DOS Program PKO Public Key Security Object application/vnd.ms-pki.pko PNF Precompiled Setup Information PNG image/png POT Modelo do Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint POTHTML Modelo HTML do Microsoft PowerPoint POTM Modelo de Design Habilitado para Macros do Microsoft Power Point application/vnd.ms-powerpoint.template.macroEnabled.12 POTX Modelo do Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.template PPA Suplemento do Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PPAM Suplemento do Microsoft PowerPoint application/vnd.ms-powerpoint.addin.macroEnabled.12 PPS Apresentao de Slides do Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PPSM Apresentao de Slides Habilitada para Macros do Microsoft Pow erPoint application/vnd.ms-powerpoint.slideshow.macroEnabled.12 PPSX Apresentao de Slides do Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.slideshow PPT Apresentao do Microsoft PowerPoint 97-2003 application/vnd.ms-powerpoint PNG Image

PPTHTML

Documento HTML do Microsoft PowerPoint

PPTM Apresentao Habilitada para Macros do Microsoft PowerPoint application/vnd.ms-powerpoint.presentation.macroEnabled.12 PPTMHTML PPTMHTML File PPTX Apresentao do Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.presentation PPTXML Apresentao XML do Microsoft PowerPoint PRF PICS Rules File application/pics-rules PRINTEREXPORT Printer Migration File PS1 PS1XML PS1 File PS1XML File

PSC1 PSC1 File application/PowerShell PSD1 PSD1 File PSM1 PST PUB PSM1 File Arquivo de Dados do Outlook

Documento do Microsoft Publisher application/vnd.ms-publisher PUBHTML PUBHTML File PUBMHTML PUBMHTML File

PURBLEPAIRSSAVE-MS .PurblePairsSave-ms PURBLESHOPSAVE-MS .PurbleShopSave-ms PWZ Assistente do Microsoft PowerPoint application/vnd.ms-powerpoint QDS Directory Query R00 R01 R02 R03 R04 R05 R06 R07 R08 R09 Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR

R10 R11 R12 R13 R14 R15 R16 R17 R18 R19 R20 R21 R22 R23 R24 R25 R26 R27 R28 R29 RAM

Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR

RealMedia File audio/vnd.rn-realaudio RAR Arquivo do WinRAR RAT Rating System File application/rat-file RDP Remote Desktop Connection REG RELS RESMONCFG REV RLE RLL Registration Entries XML Document Resource Monitor Configuration Recuperao de volume RAR RLE File Application Extension

RM

RealMedia Video File application/vnd.rn-realmedia RMI MIDI Sequence audio/mid RMM RealMedia File audio/x.pn-realaudio RMVB RealMedia Video File video/vnd.rn-realvideo RMX Remix File RP RealMedia File audio/vnd.rn-realpix RPM RealMedia File audio/x-pn-realaudio-plugin RQY Arquivo de Consulta OLE DB do Microsoft Excel text/x-ms-rqy RT RealMedia File text/vnd.rn-realtext RTF Formato RTF application/msword RV RealMedia File video/vnd.rn-realvideo SCF Windows Explorer Command SCP SCR SCT text/scriptlet SDF SQL Server Compact Edition Database File SEARCHCONNECTOR-MS Search Connector Folder application/windows-search-connector+xml SEARCH-MS Saved Search SECSTORE SFCACHE SECSTORE File ReadyBoost Cache File Text Document Screen saver Windows Script Component

SHTML SHTML File text/html SKYPE Skype Content application/x-skype SLDM Slide Habilitado para Macros do Microsoft PowerPoint application/vnd.ms-powerpoint.slide.macroEnabled.12 SLDX Slide do Microsoft PowerPoint application/vnd.openxmlformats-officedocument.presentationml.slide SLK Formato de Importao de Dados SLK do Microsoft Excel application/vnd.ms-excel SLN Microsoft Visual Studio Solution text/plain SLUPKG-MS XrML Digital License Package application/x-ms-license SMI RealMedia File application/smil SMIL RealMedia File SND audio/basic AU Format Sound

SOLITAIRESAVE-MS .SolitaireSave-ms SPC PKCS #7 Certificates application/x-pkcs7-certificates SPIDERSOLITAIRESAVE-MS .SpiderSolitaireSave-ms SST Microsoft Serialized Certificate Store application/vnd.ms-pki.certstore STL Certificate Trust List application/vnd.ms-pki.stl SUO Visual Studio Solution User Options SVG image/svg+xml SYS TAR TAZ TBZ TBZ2 TGZ THEME THEMEPACK System file Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Arquivo do WinRAR Windows Theme File Windows Theme Pack SVG Document

THMX Tema do Microsoft Office application/vnd.ms-officetheme TIF TIF File image/tiff TIFF TIFF File image/tiff TPS MPEG-TS Video File video/vnd.dlna.mpeg-tts TS MPEG-TS Video File video/vnd.dlna.mpeg-tts TTC TrueType Collection Font file TTF TTS TrueType Font file

MPEG-2 TS Video video/vnd.dlna.mpeg-tts TXT Text Document text/plain UDL Microsoft Data Link URL UU UUE UXDC VBE URL File Arquivo do WinRAR Arquivo do WinRAR UXDC File VBScript Encoded File

VBOX VirtualBox Machine Definition application/x-virtualbox-vbox VBOX-EXTPACK VirtualBox Extension Pack application/x-virtualbox-vbox-extpack VBS VBScript Script File VCF text/x-vcard VCG VCard do Microsoft SharePoint Workspace application/vnd.groove-vcard VCS Arquivo vCalendar VDI Virtual Disk Image application/x-virtualbox-vdi VDX Microsoft Visio Document application/vnd.ms-visio.viewer VHD Virtual Hard Disk application/x-virtualbox-vhd VMDK Virtual Machine Disk Format application/x-virtualbox-vmdk VOB VOB File video/mpeg VSCONTENT Visual Studio Community Content Installer File application/xml VSD Microsoft Visio Document application/vnd.ms-visio.viewer VSI Visual Studio Community Content Installer File application/ms-vsi VSS Microsoft Visio Document application/vnd.ms-visio.viewer VST Microsoft Visio Document application/vnd.ms-visio.viewer VSTO VSTO Deployment Manifest application/x-ms-vsto VSX Microsoft Visio Document application/vnd.ms-visio.viewer VTX Microsoft Visio Document application/vnd.ms-visio.viewer VXD Virtual Device Driver WAB WAV audio/wav WAX Windows Media Audio shortcut audio/x-ms-wax WBCAT Windows Backup Catalog File WBK Documento de Backup do Microsoft Word application/msword WCX Workspace Configuration File WDP Windows Media Photo image/vnd.ms-photo WEBM WEBM Video File video/x-webm WEBPNP Web Point And Print File WEBSITE Pinned Site Shortcut application/x-mswebsite Address Book File Wave Sound Arquivo vCard

WIZ

Assistente do Microsoft Word application/msword WIZHTML Microsoft Access HTML Template WLL WM video/x-ms-wm WMA audio/x-ms-wma WMD Windows Media Player Download Package application/x-ms-wmd WMDB Windows Media Library WMF WMS WMV video/x-ms-wmv WMX video/x-ms-wmx WMZ Windows application/x-ms-wmz WPL Windows application/vnd.ms-wpl WSC Windows text/scriptlet WSF Windows WSH WTV WTX WVX Media Player Skin Package Media playlist Script Component Script File Windows Media Audio/Video playlist WMF File Windows Media Player Skin File Windows Media Video File Windows Media Audio file WLL File Windows Media Audio/Video file

Windows Script Host Settings File Windows Recorded TV Show Text Document

Windows Media Audio/Video playlist video/x-ms-wvx XAML Windows Markup File application/xaml+xml XBAP XAML Browser Application application/x-ms-xbap XDL XDL File XDP Arquivos de pacotes de dados XML do Adobe Acrobat application/vnd.adobe.xdp+xml XEVGENXML XEVGENXML File XFDF Documento do Adobe Acrobat Forms application/vnd.adobe.xfdf XHT XHTML Document application/xhtml+xml XHTML XHTML Document application/xhtml+xml XLA Suplemento do Microsoft Excel application/vnd.ms-excel XLAM Suplemento do Microsoft Excel application/vnd.ms-excel.addin.macroEnabled.12 XLD Folha de Caixa de Dilogo do Microsoft Excel 5.0 application/vnd.ms-excel

XLK

Arquivo de Backup do Microsoft Excel application/vnd.ms-excel XLL Suplemento XLL do Microsoft Excel application/vnd.ms-excel XLM Macro do Microsoft Excel 4.0 application/vnd.ms-excel XLS Planilha do Microsoft Excel 97-2003 application/vnd.ms-excel XLSB Planilha Binria do Microsoft Excel application/vnd.ms-excel.sheet.binary.macroEnabled.12 XLSHTML Documento HTML do Microsoft Excel XLSM Planilha Habilitada para Macros do Microsoft Excel application/vnd.ms-excel.sheet.macroEnabled.12 XLSMHTML XLSMHTML File XLSX Planilha do Microsoft Excel application/vnd.openxmlformats-officedocument.spreadsheetml.sheet XLT Modelo do Microsoft Excel application/vnd.ms-excel XLTHTML Modelo HTML do Microsoft Excel XLTM Modelo Habilitado para Macros do Microsoft Excel application/vnd.ms-excel.template.macroEnabled.12 XLTX Modelo do Microsoft Excel application/vnd.openxmlformats-officedocument.spreadsheetml.template XLW Espao de Trabalho do Microsoft Excel application/vnd.ms-excel XLXML Planilha XML do Microsoft Excel XML text/xml XPS XPS Document application/vnd.ms-xpsdocument XRM-MS XrML Digital License text/xml XSF Arquivo de Definio de Formulrio do Microsoft InfoPath XSL text/xml XSN XTP XTP2 XXE Z ZFSENDTOTARGET ZIP Modelo de Formulrio do Microsoft InfoPath Microsoft InfoPath Template Part File Microsoft InfoPath Template Part File Arquivo do WinRAR Arquivo do WinRAR Compressed (zipped) Folder SendTo Target Arquivo ZIP do WinRAR XSL Stylesheet XML Document

--------[ Ferramentas da Barra Lateral ]------------------------------------------------------------------------------[ Apresentao de Slides ]

Propriedades da Ferramenta: Nome Descrio contnua de suas imagens. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML adget.xml [ Calendrio ] Propriedades da Ferramenta: Nome Descrio . Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML dget.xml [ Conversor de Moedas ] Propriedades da Ferramenta: Nome Descrio utra. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML dget.xml [ Manchetes do Feed ] Propriedades da Ferramenta: Nome Descrio recentes de notcias, esportes e entretenimento. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML dget.xml [ Medidor de CPU ]

Apresentao de Slides Exiba uma apresentao de slides 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles SlideShow.Gadget\pt-BR\g

Calendrio Procurar os dias do calendrio 1.1.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles Calendar.Gadget\pt-BR\ga

Conversor de Moedas Converta de uma moeda para o 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles Currency.Gadget\pt-BR\ga

Manchetes do Feed Acompanhe as manchetes mais 1.1.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles RSSFeeds.Gadget\pt-BR\ga

Propriedades da Ferramenta: Nome Descrio r e a memria do sistema (RAM). Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML xml [ Quebra-cabeas de Imagens ] Propriedades da Ferramenta: Nome Descrio e tente coloc-las em ordem. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML BR\gadget.xml [ Relgio ] Propriedades da Ferramenta: Nome Descrio so horrio ou no de qualquer cidade do mundo. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML t.xml [ Tempo ] Propriedades da Ferramenta: Nome Descrio ndo. Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML get.xml [ Windows Media Center ]

Medidor de CPU Ver a CPU atual do computado 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles CPU.Gadget\pt-BR\gadget.

Quebra-cabeas de Imagens Mova as peas do quebra-cabeas 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles PicturePuzzle.Gadget\pt-

Relgio Veja o relgio em seu prprio fu 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles Clock.Gadget\pt-BR\gadge

Tempo Veja como est o tempo pelo mu 1.1.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles Weather.Gadget\pt-BR\gad

Propriedades da Ferramenta: Nome Verso Autor Copyright URL fwlink/?LinkId=124093 Pasta XML \gadget.xml

Windows Media Center 1.0.0.0 Microsoft Corporation 2009 http://go.microsoft.com/ ProgramFiles MediaCenter.Gadget\pt-BR

--------[ Segurana do Windows ]-------------------------------------------------------------------------------------Propriedades do Sistema Operacional: Nome do Sistema Operacional mate Service Pack do Sistema Operacional Winlogon Shell Controle de Contas de Usurio (UAC) Restaurao do Sistema Preveno de Execuo de Dados (DEP, NX, EDB): Suportado pelo Sistema Operacional Suportado pelo Processador Ativo (Para Proteger as Aplicaes) Ativo (Para Proteger os "drivers") Service Pack 1 explorer.exe Ativado Ativado Sim Sim Sim Sim Microsoft Windows 7 Ulti

--------[ Atualizao do Windows ]------------------------------------------------------------------------------------(Automatic Update) Download:Automatic, Install:Scheduled Every Day 3:00 Atualizao cumulativa para os Kill Bits do ActiveX para o Windows 7 para sistem as baseados em x64 (KB2647518) Atualizar 01/05/2012 Atualizao de definies do Microsoft Office 2010 (KB982726) Edio de 64 bits Atuali zar 01/05/2012 Atualizao de segurana cumulativa do Internet Explorer 8 para Windows 7 para sis temas baseados em x64 (KB2675157) Atualizar 01/05/2012 Atualizao de segurana cumulativa para Kill Bits do ActiveX para Windows 7 para sistemas com base em x64 (KB2618451) Atualizar 01/05/2012 Atualizao de segurana do .NET Framework 3.5.1 no Windows 7 e no Windows Server 2008 R2 SP1 para sistemas com base em x64 (KB2518869) Atualizar 01/ 05/2012 Atualizao de segurana do Microsoft .NET Framework 3.5.1 no Windows 7 e Windows Server 2008 R2 SP1 para sistemas com base em x64 (KB2572077) Atualizar 01/05/2012 Atualizao de segurana do Microsoft .NET Framework 3.5.1 no Windows 7 e Windows Server 2008 R2 SP1 para sistemas com base em x64 (KB2633873) Atualizar 01/05/2012 Atualizao de segurana do Microsoft .NET Framework 3.5.1 no Windows 7 e Windows Server 2008 R2 SP1 para sistemas com base em x64 (KB2656356) Atualizar 01/05/2012 Atualizao de segurana do Microsoft .NET Framework 4 no Windows XP, Server 2003, Vista, Windows 7, Server 2008 e Server 2008 R2 para sistemas baseados em x64 (K B2518870) Atualizar 05/05/2012 Atualizao de segurana do Microsoft .NET Framework 4 no Windows XP, Server 2003,

Vista, Windows 7, Server 2008 e Server 2008 R2 para sistemas baseados em x64 (K B2572078) Atualizar 05/05/2012 Atualizao de segurana do Microsoft .NET Framework 4 no Windows XP, Server 2003, Vista, Windows 7, Server 2008 e Server 2008 R2 para sistemas baseados em x64 (K B2633870) Atualizar 05/05/2012 Atualizao de segurana do Microsoft .NET Framework 4 no Windows XP, Server 2003, Vista, Windows 7, Server 2008 e Server 2008 R2 para sistemas baseados em x64 (K B2656351) Atualizar 05/05/2012 Atualizao de Segurana do Microsoft Office 2010 (KB2589320) Edio de 64 bits Atua lizar 01/05/2012 Atualizao de Segurana do Microsoft PowerPoint 2010 (KB2553185) Edio de 64 bits A tualizar 01/05/2012 Atualizao de Segurana do Microsoft Visio Viewer 2010 (KB2597170) Edio de 64 bits Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2425227) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2479943) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2491683) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2506212) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2507618) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2509553) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2510531) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2511455) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2532531) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2536275) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2536276) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2544893) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2556532) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2560656) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2564958) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2567680) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2570947) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2579686) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2584146) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2585542) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2588516) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2619339) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2620704) Atualizar 01/05/2012

Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2620712) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2621440) Atualizar 27/04/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2631813) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2641653) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2644615) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2645640) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2653956) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2654428) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2665364) Atualizar 01/05/2012 Atualizao de segurana do Windows 7 para sistemas com base em x64 (KB2667402) Atualizar 27/04/2012 Atualizao de segurana para Microsoft XML Core Services 4.0 Service Pack 2 para sistemas com base em x64 (KB973688) Atualizar 01/05/2012 Atualizao de segurana para o Microsoft Office 2010 (KB2553091), edio de 64 bits Atualizar 01/05/2012 Atualizao de segurana para o Microsoft Office 2010 (KB2553096), edio de 64 bits Atualizar 01/05/2012 Atualizao de segurana para o Microsoft Office 2010 (KB2584066), edio de 64 bits Atualizar 01/05/2012 Atualizao de segurana para o Microsoft SharePoint Workspace 2010 (KB2566445), e dio de 64 bits Atualizar 01/05/2012 Atualizao de Segurana para o Microsoft Silverlight (KB2668562) Atualizar 05/05/2012 Atualizao de segurana para o Microsoft XML Core Services 4.0 Service Pack 2 par a sistema baseados em X64 (KB954430) Atualizar 01/05/2012 Atualizao de segurana para o Pacote Redistribuvel do Microsoft Visual C++ 2005 S ervice Pack 1 (KB2538242) Atualizar 01/05/2012 Atualizao de segurana para o Pacote Redistribuvel do Microsoft Visual C++ 2008 S ervice Pack 1 (KB2538243) Atualizar 01/05/2012 Atualizao do Microsoft .NET Framework 4 no Windows XP, Windows Server 2003, Wi ndows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2 para sistem as com base em x64 (KB2468871) Atualizar 04/05/2012 Atualizao do Microsoft .NET Framework 4 no Windows XP, Windows Server 2003, Wi ndows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2 para sistem as com base em x64 (KB2533523) Atualizar 04/05/2012 Atualizao do Microsoft .NET Framework 4 no Windows XP, Windows Server 2003, Wi ndows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2 para sistem as com base em x64 (KB2600217) Atualizar 04/05/2012 Atualizao do Microsoft Excel 2010 (KB2553439) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2553181) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2553267) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2553270) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2553310) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2553385) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Office 2010 (KB2597091) Edio de 64 bits At

ualizar 01/05/2012 Atualizao do Microsoft OneNote 2010 (KB2553290) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Outlook 2010 (KB2553248) Edio de 64 bits At ualizar 01/05/2012 Atualizao do Microsoft Outlook Social Connector 2010 (KB2553406) Edio de 64 bits Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2492386) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2506014) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2506928) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2511250) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2515325) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2522422) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2529073) Atualizar 05/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2533552) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2541014) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2545698) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2547666) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2552343) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2563227) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2633952) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2640148) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2641690) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2660075) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB2679255) Atualizar 01/05/2012 Atualizao do Windows 7 para sistemas baseados em x64 (KB982018) Atualizar 05/05/2012 Atualizao do Windows 7 para sistemas com base em x64 (KB2603229) Atualizar 01/05/2012 Atualizao para Microsoft Office 2010 (KB2553092), Edio de 64 bits At ualizar 01/05/2012 Atualizao para o Microsoft Office 2010 (KB2566458), edio de 64 bits At ualizar 01/05/2012 Atualizao para o Windows 7 para sistemas com base em x64 (KB2484033) Atualizar 01/05/2012 Atualizao para o Windows 7 para sistemas com base em x64 (KB2488113) Atualizar 01/05/2012 Atualizao para o Windows 7 para sistemas com base em x64 (KB971033) Atualizar 01/05/2012 Atualizao para Validao de Arquivo do Office 2010 (KB2553065), Edio de 64 bits Atu alizar 01/05/2012 Definition Update for Windows Defender - KB915597 (Definition 1.125.1137.0)

Atualizar 05/05/2012 Ferramenta de Remoo de Software Mal-intencionado do Windows x64 - abril de 201 2 (KB890830) Atualizar 04/05/2012 Microsoft .NET Framework 4 Client Profile para Windows 7 sistemas com base e m x64 (KB982670) Atualizar 02/05/2012 Service Pack 1 para Microsoft Office 2010 (KB2510690), edio de 64 bits Atualizar 01/05/2012 Windows Internet Explorer 9 para Windows 7 para sistemas com base em x64 Atualizar 01/05/2012 --------[ Firewall ]--------------------------------------------------------------------------------------------------Windows Firewall 6.1.7600.16385 Ativado

--------[ Anti-Spyware ]----------------------------------------------------------------------------------------------Microsoft Windows Defender 5) --------[ Configuraes regionais ]-----------------------------------------------------------------------------------Fuso horrio: Regio do fuso horrio Descrio do fuso horrio atual Mudar para o horrio normal 3:59:59 Mudar para o Horrio de Vero 9:59 Idioma: Nome do idioma (nome local) Nome do idioma (em ingls) Nome do idioma (ISO 639) Pas/Regio: Nome do pas (nome local) Nome do pas (em ingls) Nome do pas (ISO 639) Cdigo do pas Moeda: Nome da Nome da Smbolo Smbolo Formato Formato moeda (nome local) moeda (em ingls) da moeda (smbolo local) da moeda (ISO 4217) de escrita de escrita (valores negativos) Hora oficial do Brasil (UTC-03:00) Braslia 4th Saturday of February 2 3rd Saturday of October 23:5 6.1.7600.16385(win7_rtm.090713-125

Portugus Portuguese pt Brasil Brazil BR 55 Real Real R$ BRL R$ 123.456.789,00 R$ -123.456.789,00 HH:mm:ss dd/MM/yyyy dddd, d' de 'MMMM' de 'y 123.456.789,00

Escrita: Formato das horas Formato de data curto Formato de data longo yyy Formato dos nmeros

Formato dos nmeros (valores negativos) Formato de lista Dgitos nativos Dias da semana: Nome local para Nome local para Nome local para Nome local para Nome local para Nome local para Nome local para segunda-feira tera-feira quarta-feira quinta-feira sexta-feira Sbado Domingo

- 123.456.789,00 first; second; third 0123456789 segunda-feira / seg tera-feira / ter quarta-feira / qua quinta-feira / qui sexta-feira / sex sbado / sb domingo / dom janeiro / jan fevereiro / fev maro / mar abril / abr maio / mai junho / jun julho / jul agosto / ago setembro / set outubro / out novembro / nov dezembro / dez Gregorian (localized) A4 Mtrico Portugus (Brasil)

Meses: Nome local para janeiro Nome local para fevereiro Nom Nome local para maro Nome local para abril Nome local para maio Nome local para junho Nome local para julho Nome local para agosto Nome local para setembro Nome local para outubro Nome local para novembro Nome local para dezembro Vrios: Tipo de calendrio Tamanho padro do papel Sistema de medida Exibir Linguagens: LCID 0416h (Ativo)

--------[ Ambiente ]--------------------------------------------------------------------------------------------------ALLUSERSPROFILE C:\ProgramData APPDATA C:\Users\Vitor\AppData\Roaming CommonProgramFiles(x86) C:\Program Files (x86)\Common Files CommonProgramFiles C:\Program Files (x86)\Common Files CommonProgramW6432 C:\Program Files\Common Files COMPUTERNAME VITOR-PC ComSpec C:\Windows\system32\cmd.exe FP_NO_HOST_CHECK NO HOMEDRIVE C: HOMEPATH \Users\Vitor LOCALAPPDATA C:\Users\Vitor\AppData\Local LOGONSERVER \\VITOR-PC NUMBER_OF_PROCESSORS 8 OS Windows_NT Path C:\Program Files\Common Files\Microsoft Shared\Win dows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;C:\W indows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsP owerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\P rogram Files (x86)\Windows Live\Shared PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;. MSC

PROCESSOR_ARCHITECTURE PROCESSOR_ARCHITEW6432 PROCESSOR_IDENTIFIER PROCESSOR_LEVEL PROCESSOR_REVISION ProgramData ProgramFiles(x86) ProgramFiles ProgramW6432 PSModulePath \ PUBLIC SystemDrive SystemRoot TEMP TMP USERDOMAIN USERNAME USERPROFILE VBOX_INSTALL_PATH windir

x86 AMD64 AMD64 Family 21 Model 1 Stepping 2, AuthenticAMD 21 0102 C:\ProgramData C:\Program Files (x86) C:\Program Files (x86) C:\Program Files C:\Windows\system32\WindowsPowerShell\v1.0\Modules C:\Users\Public C: C:\Windows C:\Users\Vitor\AppData\Local\Temp C:\Users\Vitor\AppData\Local\Temp Vitor-PC Vitor C:\Users\Vitor C:\Program Files\Oracle\VirtualBox\ C:\Windows

--------[ Painel de Controle ]----------------------------------------------------------------------------------------Nero BurnRights Ds e DVDs Configura as permisses de gravao de C

--------[ Lixeira ]---------------------------------------------------------------------------------------------------C: D: 218 MB 0 1 0 ? ? ? ?

--------[ Arquivos do sistema ]---------------------------------------------------------------------------------------[ system.ini ] ; for 16-bit app support [386Enh] woafont=dosapp.fon EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FON CGA40WOA.FON=CGA40WOA.FON [drivers] wave=mmdrv.dll timer=timer.drv [mci] [ win.ini ] ; for 16-bit app support [fonts]

[extensions] [mci extensions] [files] [Mail] MAPI=1 CMCDLLNAME32=mapi32.dll CMC=1 MAPIX=1 MAPIXVER=1.0.0.1 OLEMessaging=1 [MCI Extensions.BAK] 3g2=MPEGVideo 3gp=MPEGVideo 3gp2=MPEGVideo 3gpp=MPEGVideo aac=MPEGVideo adt=MPEGVideo adts=MPEGVideo m2t=MPEGVideo m2ts=MPEGVideo m2v=MPEGVideo m4a=MPEGVideo m4v=MPEGVideo mod=MPEGVideo mov=MPEGVideo mp4=MPEGVideo mp4v=MPEGVideo mts=MPEGVideo ts=MPEGVideo tts=MPEGVideo [ hosts ]

[ lmhosts.sam ]

--------[ Pastas do sistema ]-----------------------------------------------------------------------------------------Administrative Tools C:\Users\Vitor\AppData\Roaming\Microsoft\Window s\Start Menu\Programs\Administrative Tools AppData C:\Users\Vitor\AppData\Roaming Cache C:\Users\Vitor\AppData\Local\Microsoft\Windows\ Temporary Internet Files CD Burning C:\Users\Vitor\AppData\Local\Microsoft\Windows\ Burn\Burn Common Administrative Tools C:\ProgramData\Microsoft\Windows\Start Menu\Pro grams\Administrative Tools Common AppData C:\ProgramData Common Desktop C:\Users\Public\Desktop Common Documents C:\Users\Public\Documents Common Favorites C:\Users\Vitor\Favorites Common Files (x86) C:\Program Files (x86)\Common Files

Common Files Common Music Common Pictures Common Programs grams Common Start Menu Common Startup grams\Startup Common Templates Common Video Cookies s\Cookies Desktop Device Favorites Fonts History History Local AppData My Documents My Music My Pictures My Video NetHood s\Network Shortcuts PrintHood s\Printer Shortcuts Profile Program Files (x86) Program Files Programs s\Start Menu\Programs Recent s\Recent Resources SendTo s\SendTo Start Menu s\Start Menu Startup s\Start Menu\Programs\Startup System (x86) System Temp Templates s\Templates Windows

C:\Program Files (x86)\Common Files C:\Users\Public\Music C:\Users\Public\Pictures C:\ProgramData\Microsoft\Windows\Start Menu\Pro C:\ProgramData\Microsoft\Windows\Start Menu C:\ProgramData\Microsoft\Windows\Start Menu\Pro C:\ProgramData\Microsoft\Windows\Templates C:\Users\Public\Videos C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor\Desktop C:\Windows\inf C:\Users\Vitor\Favorites C:\Windows\Fonts C:\Users\Vitor\AppData\Local\Microsoft\Windows\ C:\Users\Vitor\AppData\Local C:\Users\Vitor\Documents C:\Users\Vitor\Music C:\Users\Vitor\Pictures C:\Users\Vitor\Videos C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor C:\Program Files (x86) C:\Program Files (x86) C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Windows\resources C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Windows\SysWOW64 C:\Windows\system32 C:\Users\Vitor\AppData\Local\Temp\ C:\Users\Vitor\AppData\Roaming\Microsoft\Window C:\Windows

--------[ Log de Eventos ]--------------------------------------------------------------------------------------------Aplicao Informaes ESENT o de banco de dados interrompeu Aplicao Informaes Windows Search Service rrompido normalmente. Aplicao Informaes Windows Search Service 2011-02-07 05:30:45 103: Windows (1652) Windows: O mecanism a instncia (0). 1 2011-02-07 05:30:45 1013: O Windows Search Service foi inte 1 2011-02-07 05:30:46 1003: O Windows Search Service foi inic 1

iado. Aplicao Informaes Nenhum 2011-02-07 05:32:10 Software Protection Platform Service 12306: C:\Windows\system32\sppsvc .exe Aplicao Informaes Nenhum 2011-02-07 05:32:13 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2011-02-07 05:32:13 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2011-02-07 05:32:13 Wlclntfy 6001: C:\Windows\System32\winlogon.ex e Aplicao Informaes Nenhum 2011-02-07 05:32:15 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:17:24 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:17:25 EventSystem Aplicao Informaes Nenhum 2012-04-27 18:17:28 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:17:31 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:18:17 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: PnPDriverNotFound Resposta: No disponvel Id do arqui vo CAB: 0 Assinatura do problema: P1: x64 P2: PCI\VEN_10EC&DEV_8168&SUBSYS_ 84321043&REV_06 P3: P4: P5: P6: P7: P8: P9: P10: Arquivos ane xados: C:\Windows\Temp\DMID661.tmp.log.xml Estes arquivos podem estar disponv eis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_49cacc 919319752dd21fef87966b3f1807afc42_cab_0669d70c Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 81173af6-90ae-11e1-a89d-9b606503c774 Status do relatrio: 6 Aplicao Informaes Nenhum 2012-04-27 18:18:31 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: PnPDriverNotFound Resposta: No disponvel Id do arqui vo CAB: 0 Assinatura do problema: P1: x64 P2: ACPI\ATK0110 P3: P4: P5: P6: P7: P8: P9: P10: Arquivos anexados: C:\Windows\Temp\DMICFA.t mp.log.xml Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft \Windows\WER\ReportQueue\NonCritical_x64_7b90e53f6497da36d01d2c8167badd7549330a6 _cab_078e0d29 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 89628669-90ae-11e1-a89d-9b606503c774 Status do relatrio: 6 Aplicao Informaes Nenhum 2012-04-27 18:18:52 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: PnPRequestAdditionalSoftware Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: x64 P2: USB\VID_15CA&PID_0 0C3&REV_0512 P3: 6.1.1.0 P4: 0416 P5: input.inf P6: * P7: P8: P9: P10 : Arquivos anexados: Estes arquivos podem estar disponveis em: C:\Program Data\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_cb9fa9bcf0262f878d42136a1 a987a58323b4121_cab_017260c4 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 9626c7be-90ae-11e1-a89d-9b606503c774 Status do relatrio: 6 Aplicao Informaes Nenhum 2012-04-27 18:19:10 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe

Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe

Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:11 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe

Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe

Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe

Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:21 Software Protection Platform Service 1016: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:23 Software Protection Platform Service 1025: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:23 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:23 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:19:23 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes SecurityCenter Aplicao Informaes Windows Search Service iado. Aplicao Informaes System Restore Aplicao Informaes VSS Aplicao Informaes VSS Aplicao Informaes VSS Aplicao Informaes VSS Aplicao Informaes System Restore Aplicao Informaes Microsoft-Windows-User svc.dll Aplicao Informaes Microsoft-Windows-User svc.dll Aplicao Informaes Nenhum 1 Nenhum Nenhum Nenhum Nenhum Nenhum Nenhum Nenhum Profiles 2012-04-27 18:19:53 1: C:\Windows\System32\wscsvc.dll 2012-04-27 18:19:53 1003: O Windows Search Service foi inic 2012-04-27 18:20:07 8195: C:\Windows\system32\srcore.dll 2012-04-27 18:20:08 8212: C:\Windows\System32\VSSVC.EXE 2012-04-27 18:20:08 8212: C:\Windows\System32\VSSVC.EXE 2012-04-27 18:20:08 8212: C:\Windows\System32\VSSVC.EXE 2012-04-27 18:20:08 8212: C:\Windows\System32\VSSVC.EXE 2012-04-27 18:20:08 8196: C:\Windows\system32\srcore.dll 2012-04-27 18:20:14 SISTEMA Service 1532: C:\Windows\System32\prof

Nenhum 2012-04-27 18:22:13 SISTEMA Profiles Service 1531: C:\Windows\System32\prof Nenhum 2012-04-27 18:22:24

Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:22:24 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes 1 2012-04-27 18:22:26 Windows Search Service 1010: O Servio de Pesquisa do Windows re moveu com xito o ndice de pesquisa antigo. Aplicao Informaes 1 2012-04-27 18:22:26 Windows Search Service 1004: O Servio de Pesquisa do Windows es t criando o novo ndice de pesquisa {Razo: Redefinio Completa do ndice}. Aplicao Advertncia 1 2012-04-27 18:22:26 Windows Search Service 1008: O Servio Windows Search est inici alizando e tentando remover o ndice de pesquisa antigo {Razo: Redefinio Completa do n dice}. Aplicao Informaes 1 2012-04-27 18:22:28 ESENT 102: Windows (2128) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-27 18:22:32 Windows Search Service 1005: O Servio de Pesquisa do Windows cr iou com xito o novo ndice de pesquisa. Aplicao Informaes 1 2012-04-27 18:22:32 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-27 18:22:53 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:23:06 Software Protection Platform Service 1016: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:23:06 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:23:06 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Advertncia Nenhum 2012-04-27 18:24:15 Wlclntfy 6003: C:\Windows\System32\winlogon.ex e Aplicao Informaes Nenhum 2012-04-27 18:24:16 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:25:10 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:25:11 EventSystem Aplicao Informaes Nenhum 2012-04-27 18:25:16 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:25:19 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:25:20 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-27 18:25:20 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-27 18:25:20 Desktop Window Manager 9003: C:\Windows\system32\dwm.exe Aplicao Informaes 1 2012-04-27 18:25:30 ESENT 102: WinMail (1280) WindowsMail0: O mec anismo de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0).

Aplicao Informaes 3 2012-04-27 18:25:30 ESENT 210: WinMail (1280) WindowsMail0: Um ba ckup completo est sendo iniciado. Aplicao Informaes 3 2012-04-27 18:25:30 ESENT 220: WinMail (1280) WindowsMail0: Comean do o backup do arquivo C:\Users\Vitor\AppData\Local\Microsoft\Windows Mail\Windo wsMail.MSMessageStore (tamanho 2 Mb). Aplicao Informaes 3 2012-04-27 18:25:31 ESENT 221: WinMail (1280) WindowsMail0: Final izando o backup do arquivo C:\Users\Vitor\AppData\Local\Microsoft\Windows Mail\W indowsMail.MSMessageStore. Aplicao Informaes 3 2012-04-27 18:25:31 ESENT 223: WinMail (1280) WindowsMail0: Inici ando o backup dos arquivos de log (intervalo C:\Users\Vitor\AppData\Local\Micros oft\Windows Mail\edb00001.log - C:\Users\Vitor\AppData\Local\Microsoft\Windows M ail\edb00001.log). Aplicao Informaes 3 2012-04-27 18:25:31 ESENT 225: WinMail (1280) WindowsMail0: Nenhu m arquivo de log pode estar truncado. Aplicao Informaes 3 2012-04-27 18:25:31 ESENT 213: WinMail (1280) WindowsMail0: O pro cedimento de backup foi concludo com xito. Aplicao Informaes 1 2012-04-27 18:25:37 ESENT 103: WinMail (1280) WindowsMail0: O mec anismo de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-04-27 18:25:42 ESENT 102: Windows (1288) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-04-27 18:25:42 ESENT 300: Windows (1288) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-27 18:25:42 ESENT 301: Windows (1288) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-27 18:25:42 ESENT 302: Windows (1288) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-04-27 18:25:43 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 1 2012-04-27 18:25:45 ESENT 102: WinMail (1520) WindowsMail0: O mec anismo de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-27 18:25:45 ESENT 103: WinMail (1520) WindowsMail0: O mec anismo de banco de dados interrompeu a instncia (0). Aplicao Informaes Nenhum 2012-04-27 18:27:24 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:27:25 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:27:25 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-27 18:27:26 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:27:26 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc.

exe Aplicao Informaes Nenhum 2012-04-27 18:27:26 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:29:55 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\VC8RTx64\vcredist_x64\vc_red.msi . ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:29:56 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:29:56.084923600Z. Aplicao Informaes Nenhum 2012-04-27 18:30:20 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\VC8RTx64\vcredist_x64\vc_red.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:20 Vitor MsiInstaller 11707: Product: Microsoft Visual C++ 20 08 Redistributable - x64 9.0.30729.4148 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:20 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x64 9.0.3072 9.4148. Verso do Produto: 9.0.30729.4148. Idioma do Produto: 1033. Fabricante: Mi crosoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\MOM-InstallProxy\ccc-mom-ins tallproxy.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:20 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:29:56.084923600Z. Aplicao Informaes Nenhum 2012-04-27 18:30:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:20.686166500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:22 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\MOM-InstallProxy\ccc-mom-in stallproxy.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:22 Vitor MsiInstaller 11707: Product: Catalyst Control Center InstallProxy -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:22 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center InstallProxy. Verso do Produto: 2 010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI Technologies, Inc. . Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:22 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CIM\Win64\ATICatalystInstallMana ger.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:22 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:20.686166500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:23 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:23.868572100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CIM\Win64\ATICatalystInstallMan ager.msi. ID de Processo do Cliente: 2664.

Aplicao Informaes Nenhum 2012-04-27 18:30:25 Vitor MsiInstaller 11707: Produto: ATI Catalyst Install Ma nager -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:30:25 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ATI Catalyst Install Manager. Verso do Produto: 3.0.762.0 . Idioma do Produto: 1046. Fabricante: ATI Technologies, Inc.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:25 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:23.868572100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:29 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Core-Implementation\ccc-core -implementation.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:30 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:30.436183500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:32 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Core-Implementation\ccc-cor e-implementation.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:32 Vitor MsiInstaller 11707: Product: Catalyst Control Center Core Implementation -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:32 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Core Implementation. Verso do Pro duto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:32 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Full-Existing\ccc-g raphics-full-existing.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:32 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:30.436183500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:34 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:34.195790100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:35 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Full-Existing\cccgraphics-full-existing.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:35 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Full Existing -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:35 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Full Existing. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:35 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:34.195790100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:36 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Full-New\ccc-graph ics-full-new.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:36 Vitor

MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Full-New\ccc-graphi cs-full-new.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:36 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:36.083393400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:36 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Full New -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:36 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Full New. Verso do Produ to: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de er ro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:36 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:36.083393400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:37 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Light\ccc-graphicsLight.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:37 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:37.658996100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:38 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Light -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:39 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Light\ccc-graphics -Light.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:39 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Light. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:39 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Previews-Vista\cccgraphics-previews-vista.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:39 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:37.658996100Z. Aplicao Informaes Nenhum 2012-04-27 18:30:40 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:40.607401300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:41 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Graphics-Previews-Vista\ccc -graphics-previews-vista.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:41 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Previews Vista -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:41 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Previews Vista. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:41 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-04-27T21:30:40.607401300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:42 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\cs\ccc-help-cs.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:42 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:42.417004400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:43 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\cs\ccc-help-cs.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:43 Vitor MsiInstaller 11707: Product: CCC Help Czech -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:43 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Czech. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:43 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\da\ccc-help-da.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:43 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:42.417004400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:44 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\da\ccc-help-da.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:44 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:44.070607300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:44 Vitor MsiInstaller 11707: Product: CCC Help Danish -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:44 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Danish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:44 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:44.070607300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:45 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\de\ccc-help-de.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:46 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:46.176611000Z. Aplicao Informaes Nenhum 2012-04-27 18:30:47 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\de\ccc-help-de.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:47 Vitor MsiInstaller 11707: Product: CCC Help German -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:47 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help German. Verso do Produto: 2010.0106.1006.18033.

Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:47 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\el\ccc-help-el.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:47 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:46.176611000Z. Aplicao Informaes Nenhum 2012-04-27 18:30:47 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:47.752213700Z. Aplicao Informaes Nenhum 2012-04-27 18:30:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\el\ccc-help-el.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:48 Vitor MsiInstaller 11707: Product: CCC Help Greek -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:48 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Greek. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:48 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:47.752213700Z. Aplicao Informaes Nenhum 2012-04-27 18:30:49 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\en-us\ccc-help-en-US.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:49 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:49.296616400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:50 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\en-us\ccc-help-en-US.m si. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:50 Vitor MsiInstaller 11707: Product: CCC Help English -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:50 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help English. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:50 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:49.296616400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:51 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\es\ccc-help-es.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:51 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:51.574220400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:52 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\es\ccc-help-es.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:52 Vitor MsiInstaller 11707: Product: CCC Help Spanish -- Ins tallation operation completed successfully.

Aplicao Informaes Nenhum 2012-04-27 18:30:52 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Spanish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:52 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:51.574220400Z. Aplicao Informaes Nenhum 2012-04-27 18:30:52 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\fi\ccc-help-fi.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:53 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:53.227823300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:54 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\fi\ccc-help-fi.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:54 Vitor MsiInstaller 11707: Product: CCC Help Finnish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:54 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Finnish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:54 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\fr\ccc-help-fr.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:54 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:53.227823300Z. Aplicao Informaes Nenhum 2012-04-27 18:30:55 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:55.084226500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:56 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\fr\ccc-help-fr.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:56 Vitor MsiInstaller 11707: Product: CCC Help French -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:56 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help French. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:56 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\hu\ccc-help-hu.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:56 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:55.084226500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:56 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:56.893829700Z. Aplicao Informaes Nenhum 2012-04-27 18:30:57 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\hu\ccc-help-hu.msi. ID de Processo do Cliente: 2664.

Aplicao Informaes Nenhum 2012-04-27 18:30:57 Vitor MsiInstaller 11707: Product: CCC Help Hungarian -- I nstallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:57 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Hungarian. Verso do Produto: 2010.0106.1006.1803 3. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:57 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:56.893829700Z. Aplicao Informaes Nenhum 2012-04-27 18:30:58 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\it\ccc-help-it.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:58 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:30:58.547432500Z. Aplicao Informaes Nenhum 2012-04-27 18:30:59 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\it\ccc-help-it.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:59 Vitor MsiInstaller 11707: Product: CCC Help Italian -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:30:59 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Italian. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:30:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ja\ccc-help-ja.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:30:59 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:30:58.547432500Z. Aplicao Informaes Nenhum 2012-04-27 18:31:00 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:00.076235200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:01 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ja\ccc-help-ja.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:01 Vitor MsiInstaller 11707: Product: CCC Help Japanese -- In stallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:01 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Japanese. Verso do Produto: 2010.0106.1006.18033 . Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:01 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ko\ccc-help-ko.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:01 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:00.076235200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:01 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2

7T21:31:01.917038400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ko\ccc-help-ko.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:02 Vitor MsiInstaller 11707: Product: CCC Help Korean -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:02 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Korean. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:02 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:01.917038400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:03 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\nl\ccc-help-nl.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:03 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:03.477041100Z. Aplicao Informaes Nenhum 2012-04-27 18:31:04 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\nl\ccc-help-nl.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:04 Vitor MsiInstaller 11707: Product: CCC Help Dutch -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:04 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Dutch. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:04 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:03.477041100Z. Aplicao Informaes Nenhum 2012-04-27 18:31:04 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\no\ccc-help-no.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:05 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:05.473844600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:06 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\no\ccc-help-no.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:06 Vitor MsiInstaller 11707: Product: CCC Help Norwegian -- I nstallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:06 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Norwegian. Verso do Produto: 2010.0106.1006.1803 3. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:06 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:05.473844600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:07 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In

staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\pl\ccc-help-pl.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:07 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:07.548648200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:08 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\pl\ccc-help-pl.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:08 Vitor MsiInstaller 11707: Product: CCC Help Polish -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:08 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Polish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:08 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:07.548648200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:08 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\pt-BR\ccc-help-pt-BR.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:09 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:09.217851200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\pt-BR\ccc-help-pt-BR.m si. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:10 Vitor MsiInstaller 11707: Product: CCC Help Portuguese -Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:10 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Portuguese. Verso do Produto: 2010.0106.1006.180 33. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0 . Aplicao Informaes Nenhum 2012-04-27 18:31:10 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:09.217851200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:11 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ru\ccc-help-ru.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:11 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:11.511055200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:12 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\ru\ccc-help-ru.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:12 Vitor MsiInstaller 11707: Product: CCC Help Russian -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:12 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Russian. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:12 Vitor

Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:11.511055200Z. Aplicao Informaes Nenhum 2012-04-27 18:31:13 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\sv\ccc-help-sv.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:13 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:13.476658600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\sv\ccc-help-sv.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:14 Vitor MsiInstaller 11707: Product: CCC Help Swedish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:14 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Swedish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:14 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\th\ccc-help-th.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:14 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:13.476658600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:15 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:15.114661400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:16 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\th\ccc-help-th.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:16 Vitor MsiInstaller 11707: Product: CCC Help Thai -- Instal lation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:16 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Thai. Verso do Produto: 2010.0106.1006.18033. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:16 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\tr\ccc-help-tr.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:16 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:15.114661400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:17 Vitor MsiInstaller 11707: Product: CCC Help Turkish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:17 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Turkish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:17 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:17.049064800Z. Aplicao Informaes Nenhum 2012-04-27 18:31:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\tr\ccc-help-tr.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:18 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\zh-CHS\ccc-help-chs.msi . ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:18 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:17.049064800Z. Aplicao Informaes Nenhum 2012-04-27 18:31:18 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:18.671467600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:19 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\zh-CHS\ccc-help-chs.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:19 Vitor MsiInstaller 11707: Product: CCC Help Chinese Standa rd -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:19 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Chinese Standard. Verso do Produto: 2010.0106.10 06.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da ins talao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:19 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:18.671467600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\zh-CHT\ccc-help-cht.msi . ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:20.964671600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:22 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Help\zh-CHT\ccc-help-cht.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:22 Vitor MsiInstaller 11707: Product: CCC Help Chinese Tradit ional -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:22 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Chinese Traditional. Verso do Produto: 2010.0106 .1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:22 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Localization\All\ccc-all.msi . ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:22 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:20.964671600Z. Aplicao Informaes Nenhum 2012-04-27 18:31:23 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-27 18:31:23 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d

ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-27 18:31:23 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:23.117475400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:24 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Localization\All\ccc-all.ms i. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:24 Vitor MsiInstaller 11707: Product: Catalyst Control Center Localization All -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:24 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Localization All. Verso do Produt o: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de err o ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:24 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:23.117475400Z. Aplicao Informaes Nenhum 2012-04-27 18:31:24 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Utility64\ccc-utility64.msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:25 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:25.005078700Z. Aplicao Informaes Nenhum 2012-04-27 18:31:26 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Utility64\ccc-utility64.msi . ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:26 Vitor MsiInstaller 11707: Product: ccc-utility64 -- Instal lation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:31:26 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ccc-utility64. Verso do Produto: 2010.0106.1007.18033. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:26 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:25.005078700Z. Aplicao Informaes Nenhum 2012-04-27 18:31:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Core-Static\ccc-core-static. msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:27 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:31:27.563483100Z. Aplicao Informaes Nenhum 2012-04-27 18:31:32 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\Chipset\vista\Packages\Apps\CCC\Core-Static\ccc-core-static .msi. ID de Processo do Cliente: 2664. Aplicao Informaes Nenhum 2012-04-27 18:31:32 Vitor MsiInstaller 11707: Produto: ccc-core-static -- Oper ao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:31:32 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ccc-core-static. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1046. Fabricante: Nome de sua empresa:. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:31:32 Vitor

Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:31:27.563483100Z. Aplicao Informaes Nenhum 2012-04-27 18:32:42 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:33:00 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {62140B07-129A-2BD0-81D2-2A1A7408ADC8}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:33:00 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:33:00.726845600Z. Aplicao Informaes Nenhum 2012-04-27 18:33:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {62140B07-129A-2BD0-81D2-2A1A7408ADC8}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:33:02 Vitor MsiInstaller 11724: Produto: ATI Catalyst Install Ma nager -- Operao de remoo concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:33:02 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: ATI Catalyst Install Manager. Verso do Produto: 3.0.762.0. Idioma do Produto: 1046. Fabricante: ATI Technologies, Inc.. Status de erro ou x ito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:33:02 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {70169B5A-0F4D-1187-CD3D-A0403DA8C350}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:33:02 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:33:00.726845600Z. Aplicao Informaes Nenhum 2012-04-27 18:33:02 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:33:02.380448500Z. Aplicao Informaes Nenhum 2012-04-27 18:33:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {70169B5A-0F4D-1187-CD3D-A0403DA8C350}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:33:03 Vitor MsiInstaller 11724: Product: Catalyst Control Center InstallProxy -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:33:03 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center InstallProxy. Verso do Produto: 20 10.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI Technologies, Inc.. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:33:03 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\MOM-InstallProxy\ccc-mom-installproxy. msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:33:03 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:33:02.380448500Z. Aplicao Informaes Nenhum 2012-04-27 18:33:03 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:33:03.628450600Z. Aplicao Informaes Nenhum 2012-04-27 18:33:05 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\MOM-InstallProxy\ccc-mom-installproxy .msi. ID de Processo do Cliente: 2800.

Aplicao Informaes Nenhum 2012-04-27 18:33:05 Vitor MsiInstaller 11707: Product: Catalyst Control Center InstallProxy -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:33:05 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center InstallProxy. Verso do Produto: 2 010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI Technologies, Inc. . Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:33:05 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CIM\Win64\ATICatalystInstallManager.msi. I D de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:33:05 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:33:03.628450600Z. Aplicao Informaes Nenhum 2012-04-27 18:33:06 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:33:06.280455300Z. Aplicao Informaes Nenhum 2012-04-27 18:33:07 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CIM\Win64\ATICatalystInstallManager.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:33:07 Vitor MsiInstaller 11707: Produto: ATI Catalyst Install Ma nager -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:33:07 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ATI Catalyst Install Manager. Verso do Produto: 3.0.765.0 . Idioma do Produto: 1046. Fabricante: ATI Technologies, Inc.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:33:07 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:33:06.280455300Z. Aplicao Informaes Nenhum 2012-04-27 18:33:26 Desktop Window Manager 9002: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-27 18:34:03 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {A81E095E-3F65-5A96-9596-13917688962F}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:03 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:03.306554800Z. Aplicao Informaes Nenhum 2012-04-27 18:34:07 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {A81E095E-3F65-5A96-9596-13917688962F}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:07 Vitor MsiInstaller 11724: Produto: ccc-core-static -- Oper ao de remoo concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:34:07 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: ccc-core-static. Verso do Produto: 2010.0106.1007.18033. I dioma do Produto: 1046. Fabricante: Nome de sua empresa:. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:07 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {0D67B93A-62FB-F67D-6D1D-9F3DF8B42B13}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:07 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-04-27T21:34:03.306554800Z. Aplicao Informaes Nenhum 2012-04-27 18:34:07 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:07.580962300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:09 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {0D67B93A-62FB-F67D-6D1D-9F3DF8B42B13}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:09 Vitor MsiInstaller 11724: Product: CCC Help Czech -- Remov al completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:09 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Czech. Verso do Produto: 2010.0106.1006.18033. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:09 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {86397FBF-6518-AE65-272A-3C7C11A024E1}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:09 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:07.580962300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:09 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:09.172165100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {86397FBF-6518-AE65-272A-3C7C11A024E1}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:10 Vitor MsiInstaller 11724: Product: CCC Help Danish -- Remo val completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:10 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Danish. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:10 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {8498A903-C1A5-C19A-5E04-46F18FE54B39}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:10 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:09.172165100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:10 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:10.108166700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:11 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {8498A903-C1A5-C19A-5E04-46F18FE54B39}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:11 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {DEA6EAA4-11B5-190E-9C9F-6DA41FF6F63D}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 11724: Product: CCC Help German -- Remo val completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help German. Verso do Produto: 2010.0106.1006.18033. I

dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {DEA6EAA4-11B5-190E-9C9F-6DA41FF6F63D}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 11724: Product: CCC Help Greek -- Remov al completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Greek. Verso do Produto: 2010.0106.1006.18033. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {E1C7B1D4-0094-4F86-2653-DAFE32BBD9C5}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:10.108166700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:11.075368400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:11 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:11.075368400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:12 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {E1C7B1D4-0094-4F86-2653-DAFE32BBD9C5}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:12.011370000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor MsiInstaller 11724: Product: CCC Help English -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help English. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {982264D8-B713-023B-6803-DEF6871A636E}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:12.011370000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:12 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:12.931771600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:13 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {982264D8-B713-023B-6803-DEF6871A636E}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:13 Vitor MsiInstaller 11724: Product: CCC Help Spanish -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:13 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Spanish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0.

Aplicao Informaes Nenhum 2012-04-27 18:34:13 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {86F3824A-1493-F7F1-D792-31332CF29C4F}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:13 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:12.931771600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:13 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:13.898973300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {86F3824A-1493-F7F1-D792-31332CF29C4F}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:14 Vitor MsiInstaller 11724: Product: CCC Help Finnish -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:14 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Finnish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:14 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:13.898973300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:14 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {59EC611A-264F-86DC-445E-5F36726D97A9}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:14 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:14.866175000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:15 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {59EC611A-264F-86DC-445E-5F36726D97A9}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:15 Vitor MsiInstaller 11724: Product: CCC Help French -- Remo val completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:15 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help French. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:15 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {B3F2257C-D2CB-094B-829E-70A24965A360}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:15 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:14.866175000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:15 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:15.833376700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:16 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {B3F2257C-D2CB-094B-829E-70A24965A360}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:16 Vitor MsiInstaller 11724: Product: CCC Help Hungarian -- R emoval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:16 Vitor

MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Hungarian. Verso do Produto: 2010.0106.1006.18033 . Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:16 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {C8ECD8E1-325C-C57C-FDC3-1CE62CAB90D9}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:16 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:15.833376700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:16 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:16.956578600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:17 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {C8ECD8E1-325C-C57C-FDC3-1CE62CAB90D9}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:17 Vitor MsiInstaller 11724: Product: CCC Help Italian -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:17 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Italian. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:17 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {7F92F3B3-0E28-CAFE-4CCA-784D7B04E1FA}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:17 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:16.956578600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {7F92F3B3-0E28-CAFE-4CCA-784D7B04E1FA}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:18.001780500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor MsiInstaller 11724: Product: CCC Help Japanese -- Re moval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Japanese. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {A52E521D-2D7D-2A2A-29A5-69C66A7D5382}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:18.001780500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:18 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:18.984582200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:20 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {A52E521D-2D7D-2A2A-29A5-69C66A7D5382}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:20 SISTEMA

MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {0AE6B028-9EB6-31F1-17F7-2674E53E48CE}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor MsiInstaller 11724: Product: CCC Help Korean -- Remo val completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Korean. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {0AE6B028-9EB6-31F1-17F7-2674E53E48CE}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:18.984582200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:20.076584100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor MsiInstaller 11724: Product: CCC Help Dutch -- Remov al completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Dutch. Verso do Produto: 2010.0106.1006.18033. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:20 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:20.076584100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:21 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {F6D83ED7-61DF-7817-88D0-0938D452D20E}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:21 Vitor MsiInstaller 11724: Product: CCC Help Norwegian -- R emoval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:21 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Norwegian. Verso do Produto: 2010.0106.1006.18033 . Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:21 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:21.028185700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:22 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {F6D83ED7-61DF-7817-88D0-0938D452D20E}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:22 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {86ED06CC-7756-7F7E-C7CC-5F7F480227B5}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:22 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:21.028185700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:22 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:22.057787500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: {86ED06CC-7756-7F7E-C7CC-5F7F480227B5}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {31EE5D48-FD5A-E777-4CB9-0FCE13632937}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor MsiInstaller 11724: Product: CCC Help Polish -- Remo val completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Polish. Verso do Produto: 2010.0106.1006.18033. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {31EE5D48-FD5A-E777-4CB9-0FCE13632937}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor MsiInstaller 11724: Product: CCC Help Portuguese -Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Portuguese. Verso do Produto: 2010.0106.1006.1803 3. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:22.057787500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:23.056189300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:23 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:23.056189300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:24 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {E4757307-5B1B-5DB4-C06C-D3028E5F719A}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {E4757307-5B1B-5DB4-C06C-D3028E5F719A}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:24.023391000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor MsiInstaller 11724: Product: CCC Help Russian -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Russian. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {3AFA9B45-33EF-2A62-B008-967B3C833FC9}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:24 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:24.023391000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: {3AFA9B45-33EF-2A62-B008-967B3C833FC9}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:25 Vitor MsiInstaller 11724: Product: CCC Help Swedish -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:25 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Swedish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:25 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:25.006192700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:25 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:25.006192700Z. Aplicao Informaes Nenhum 2012-04-27 18:34:26 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {74D4CE06-D73D-14C1-86D0-30679CE3BF1C}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {74D4CE06-D73D-14C1-86D0-30679CE3BF1C}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:26.020194400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor MsiInstaller 11724: Product: CCC Help Thai -- Remova l completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Thai. Verso do Produto: 2010.0106.1006.18033. Idi oma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {AE4EBCF8-56AC-B7A2-41F6-96A168D7F4C7}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:26.020194400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:26 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:26.940596100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:27 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {AE4EBCF8-56AC-B7A2-41F6-96A168D7F4C7}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:27 Vitor MsiInstaller 11724: Product: CCC Help Chinese Standa rd -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:27 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Chinese Standard. Verso do Produto: 2010.0106.100 6.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:27 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {47B9EFAA-A81C-40C8-9897-7AB878C18166}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:27 Vitor

Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:26.940596100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:27 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:27.798597600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:28 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {47B9EFAA-A81C-40C8-9897-7AB878C18166}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:28 Vitor MsiInstaller 11724: Product: CCC Help Chinese Tradit ional -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:28 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Chinese Traditional. Verso do Produto: 2010.0106. 1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da r emoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:28 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {0B400AC6-A43E-C52A-AF75-B092AF34478C}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:28 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:27.798597600Z. Aplicao Informaes Nenhum 2012-04-27 18:34:28 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:28.703399100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:29 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {0B400AC6-A43E-C52A-AF75-B092AF34478C}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:29 Vitor MsiInstaller 11724: Product: CCC Help Turkish -- Rem oval completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:29 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: CCC Help Turkish. Verso do Produto: 2010.0106.1006.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:29 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {3A8A2215-69A6-CD22-2B7E-EADEEF9ADC31}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:29 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:28.703399100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:29 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:29.748601000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:30 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {3A8A2215-69A6-CD22-2B7E-EADEEF9ADC31}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:30 Vitor MsiInstaller 11724: Product: Catalyst Control Center Core Implementation -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:30 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Core Implementation. Verso do Prod uto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de e rro ou xito da remoo: 0.

Aplicao Informaes Nenhum 2012-04-27 18:34:30 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {785BEE5A-11C2-AF60-373C-D2B25E600F3F}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:30 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:29.748601000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:30 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:30.934203000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:32 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {785BEE5A-11C2-AF60-373C-D2B25E600F3F}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:32 Vitor MsiInstaller 11724: Product: Catalyst Control Center Graphics Full Existing -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:32 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Graphics Full Existing. Verso do P roduto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status d e erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:32 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {DCF5559E-0F22-F0B1-9AE5-178379838F62}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:32 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:30.934203000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:32 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:32.385005500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:33 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {DCF5559E-0F22-F0B1-9AE5-178379838F62}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:33 Vitor MsiInstaller 11724: Product: Catalyst Control Center Graphics Full New -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:33 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Graphics Full New. Verso do Produt o: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de err o ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:33 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {54298904-6484-764E-B17F-77A7394E8D16}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:33 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:32.385005500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:33 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:33.367807300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:34 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {54298904-6484-764E-B17F-77A7394E8D16}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:34 Vitor MsiInstaller 11724: Product: Catalyst Control Center

Graphics Light -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:34 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Graphics Light. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro o u xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:34 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {0A0C88C1-0EDF-4FA6-9733-5652C99375C7}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:34 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:33.367807300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:34 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:34.475409200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:35 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {0A0C88C1-0EDF-4FA6-9733-5652C99375C7}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:35 Vitor MsiInstaller 11724: Product: Catalyst Control Center Localization All -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:35 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Localization All. Verso do Produto : 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:35 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {B62F31E3-511F-6BD6-5F41-CA284BBDF1E1}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:35 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:34.475409200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:35 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:35.785811500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:36 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {B62F31E3-511F-6BD6-5F41-CA284BBDF1E1}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:36 Vitor MsiInstaller 11724: Product: ccc-utility64 -- Remova l completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:36 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: ccc-utility64. Verso do Produto: 2010.0106.1007.18033. Idi oma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:36 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:35.785811500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:36 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {E63995A8-3F2F-918B-2E2B-D408F5251A9B}. ID de Processo do Cliente: 2800 . Aplicao Informaes Nenhum 2012-04-27 18:34:36 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:36.862213400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:37 Vitor

MsiInstaller 11724: Product: Catalyst Control Center Graphics Previews Vista -- Removal completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:37 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Catalyst Control Center Graphics Previews Vista. Verso do Produto: 2010.0106.1007.18033. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:38 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {E63995A8-3F2F-918B-2E2B-D408F5251A9B}. ID de Processo do Cliente: 280 0. Aplicao Informaes Nenhum 2012-04-27 18:34:38 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Core-Implementation\ccc-core-implement ation.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:38 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:36.862213400Z. Aplicao Informaes Nenhum 2012-04-27 18:34:39 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:39.670218200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:41 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Core-Implementation\ccc-core-implemen tation.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:41 Vitor MsiInstaller 11707: Product: Catalyst Control Center Core Implementation -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:41 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Core Implementation. Verso do Pro duto: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:41 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Full-Existing\ccc-graphics-fu ll-existing.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:41 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:39.670218200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:42 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:42.837023800Z. Aplicao Informaes Nenhum 2012-04-27 18:34:44 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Full-Existing\ccc-graphics-f ull-existing.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:44 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Full Existing -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:44 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Full Existing. Verso do Produto: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:44 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Full-New\ccc-graphics-full-ne w.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:44 Vitor

Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:42.837023800Z. Aplicao Informaes Nenhum 2012-04-27 18:34:44 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:44.693427000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:45 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Full-New\ccc-graphics-full-n ew.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:45 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Full New -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:45 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Full New. Verso do Produ to: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de er ro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:45 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Light\ccc-graphics-Light.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:45 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:44.693427000Z. Aplicao Informaes Nenhum 2012-04-27 18:34:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Light\ccc-graphics-Light.msi . ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:46 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:46.003829300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:46 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Light -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:46 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Light. Verso do Produto: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:46 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:46.003829300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:47 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Previews-Vista\ccc-graphics-p reviews-vista.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:48 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:48.219033200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:49 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Graphics-Previews-Vista\ccc-graphicspreviews-vista.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:49 Vitor MsiInstaller 11707: Product: Catalyst Control Center Graphics Previews Vista -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:49 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Graphics Previews Vista. Verso do Produto: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status

de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:49 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\cs\ccc-help-cs.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:49 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:48.219033200Z. Aplicao Informaes Nenhum 2012-04-27 18:34:50 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:50.153436500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:51 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\cs\ccc-help-cs.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:51 Vitor MsiInstaller 11707: Product: CCC Help Czech -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:51 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Czech. Verso do Produto: 2010.0210.2205.39615. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:51 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\da\ccc-help-da.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:51 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:50.153436500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:51 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:51.838239500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:53 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\da\ccc-help-da.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:53 Vitor MsiInstaller 11707: Product: CCC Help Danish -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:53 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Danish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:53 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\de\ccc-help-de.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:53 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:51.838239500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:53 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:53.913043100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:55 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\de\ccc-help-de.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:55 Vitor MsiInstaller 11707: Product: CCC Help German -- Inst allation operation completed successfully.

Aplicao Informaes Nenhum 2012-04-27 18:34:55 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help German. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:55 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\el\ccc-help-el.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:55 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:53.913043100Z. Aplicao Informaes Nenhum 2012-04-27 18:34:55 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:55.878646500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:56 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\el\ccc-help-el.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:56 Vitor MsiInstaller 11707: Product: CCC Help Greek -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:56 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Greek. Verso do Produto: 2010.0210.2205.39615. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:56 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:55.878646500Z. Aplicao Informaes Nenhum 2012-04-27 18:34:57 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\en-us\ccc-help-en-US.msi. ID de P rocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:57 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:57.469849300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:58 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\en-us\ccc-help-en-US.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:58 Vitor MsiInstaller 11707: Product: CCC Help English -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:34:58 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help English. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:34:58 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:57.469849300Z. Aplicao Informaes Nenhum 2012-04-27 18:34:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\es\ccc-help-es.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:34:59 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:34:59.825453400Z. Aplicao Informaes Nenhum 2012-04-27 18:35:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\es\ccc-help-es.msi. ID de Proces so do Cliente: 2800.

Aplicao Informaes Nenhum 2012-04-27 18:35:00 Vitor MsiInstaller 11707: Product: CCC Help Spanish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:00 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Spanish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:00 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:34:59.825453400Z. Aplicao Informaes Nenhum 2012-04-27 18:35:01 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\fi\ccc-help-fi.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:01 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:01.806656800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\fi\ccc-help-fi.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:02 Vitor MsiInstaller 11707: Product: CCC Help Finnish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:02 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Finnish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:02 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:01.806656800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:03 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\fr\ccc-help-fr.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:03 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:03.460259700Z. Aplicao Informaes Nenhum 2012-04-27 18:35:04 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\fr\ccc-help-fr.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:04 Vitor MsiInstaller 11707: Product: CCC Help French -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:04 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help French. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:04 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:03.460259700Z. Aplicao Informaes Nenhum 2012-04-27 18:35:05 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\hu\ccc-help-hu.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:05 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:05.488263300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:06 SISTEMA

MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\hu\ccc-help-hu.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:06 Vitor MsiInstaller 11707: Product: CCC Help Hungarian -- I nstallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:06 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Hungarian. Verso do Produto: 2010.0210.2205.3961 5. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:06 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:05.488263300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:06 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\it\ccc-help-it.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:07 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:07.188666200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:08 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\it\ccc-help-it.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:08 Vitor MsiInstaller 11707: Product: CCC Help Italian -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:08 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Italian. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:08 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ja\ccc-help-ja.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:08 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:07.188666200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:09 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:09.279069900Z. Aplicao Informaes Nenhum 2012-04-27 18:35:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ja\ccc-help-ja.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:10 Vitor MsiInstaller 11707: Product: CCC Help Japanese -- In stallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:10 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Japanese. Verso do Produto: 2010.0210.2205.39615 . Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:10 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ko\ccc-help-ko.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:10 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-04-27T21:35:09.279069900Z. Aplicao Informaes Nenhum 2012-04-27 18:35:11 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:11.135473100Z. Aplicao Informaes Nenhum 2012-04-27 18:35:12 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ko\ccc-help-ko.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:12 Vitor MsiInstaller 11707: Product: CCC Help Korean -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:12 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Korean. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:12 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\nl\ccc-help-nl.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:12 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:11.135473100Z. Aplicao Informaes Nenhum 2012-04-27 18:35:12 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:12.586275600Z. Aplicao Informaes Nenhum 2012-04-27 18:35:13 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\nl\ccc-help-nl.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:13 Vitor MsiInstaller 11707: Product: CCC Help Dutch -- Insta llation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:13 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Dutch. Verso do Produto: 2010.0210.2205.39615. I dioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:13 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\no\ccc-help-no.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:13 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:12.586275600Z. Aplicao Informaes Nenhum 2012-04-27 18:35:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\no\ccc-help-no.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:14 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:14.115078300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:14 Vitor MsiInstaller 11707: Product: CCC Help Norwegian -- I nstallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:14 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Norwegian. Verso do Produto: 2010.0210.2205.3961 5. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:14 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-04-27T21:35:14.115078300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:15 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\pl\ccc-help-pl.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:15 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:15.565880800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:16 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\pl\ccc-help-pl.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:16 Vitor MsiInstaller 11707: Product: CCC Help Polish -- Inst allation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:16 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Polish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:16 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\pt-BR\ccc-help-pt-BR.msi. ID de P rocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:16 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:15.565880800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:17 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:17.094683500Z. Aplicao Informaes Nenhum 2012-04-27 18:35:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\pt-BR\ccc-help-pt-BR.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:18 Vitor MsiInstaller 11707: Product: CCC Help Portuguese -Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:18 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Portuguese. Verso do Produto: 2010.0210.2205.396 15. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0 . Aplicao Informaes Nenhum 2012-04-27 18:35:18 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ru\ccc-help-ru.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:18 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:17.094683500Z. Aplicao Informaes Nenhum 2012-04-27 18:35:18 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:18.670286200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:19 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\ru\ccc-help-ru.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:19 Vitor MsiInstaller 11707: Product: CCC Help Russian -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:19 Vitor MsiInstaller 1033: O Windows Installer instalou o pr

oduto. Nome do Produto: CCC Help Russian. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:19 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:18.670286200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\sv\ccc-help-sv.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:20.417489300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\sv\ccc-help-sv.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:21 Vitor MsiInstaller 11707: Product: CCC Help Swedish -- Ins tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:21 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Swedish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:21 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\th\ccc-help-th.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:21 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:20.417489300Z. Aplicao Informaes Nenhum 2012-04-27 18:35:22 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:22.086692200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\th\ccc-help-th.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:23 Vitor MsiInstaller 11707: Product: CCC Help Thai -- Instal lation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:23 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Thai. Verso do Produto: 2010.0210.2205.39615. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:23 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\tr\ccc-help-tr.msi. ID de Process o do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:23 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:22.086692200Z. Aplicao Informaes Nenhum 2012-04-27 18:35:23 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:23.896295400Z. Aplicao Informaes Nenhum 2012-04-27 18:35:24 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\tr\ccc-help-tr.msi. ID de Proces so do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:24 Vitor MsiInstaller 11707: Product: CCC Help Turkish -- Ins

tallation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:24 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Turkish. Verso do Produto: 2010.0210.2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:24 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:23.896295400Z. Aplicao Informaes Nenhum 2012-04-27 18:35:25 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\zh-CHS\ccc-help-chs.msi. ID de Pr ocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:25 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:25.347097900Z. Aplicao Informaes Nenhum 2012-04-27 18:35:26 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\zh-CHS\ccc-help-chs.msi. ID de P rocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:26 Vitor MsiInstaller 11707: Product: CCC Help Chinese Standa rd -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:26 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Chinese Standard. Verso do Produto: 2010.0210.22 05.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da ins talao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Help\zh-CHT\ccc-help-cht.msi. ID de Pr ocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:26 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:25.347097900Z. Aplicao Informaes Nenhum 2012-04-27 18:35:27 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:27.031900800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:28 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Help\zh-CHT\ccc-help-cht.msi. ID de P rocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:28 Vitor MsiInstaller 11707: Product: CCC Help Chinese Tradit ional -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:28 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: CCC Help Chinese Traditional. Verso do Produto: 2010.0210 .2205.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:28 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Localization\All\ccc-all.msi. ID de Pr ocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:28 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:27.031900800Z. Aplicao Informaes Nenhum 2012-04-27 18:35:28 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:28.872704000Z. Aplicao Informaes Nenhum 2012-04-27 18:35:30 SISTEMA

MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Localization\All\ccc-all.msi. ID de P rocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:30 Vitor MsiInstaller 11707: Product: Catalyst Control Center Localization All -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:30 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Catalyst Control Center Localization All. Verso do Produt o: 2010.0210.2206.39615. Idioma do Produto: 1033. Fabricante: ATI. Status de err o ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:30 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Utility64\ccc-utility64.msi. ID de Pro cesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:30 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:28.872704000Z. Aplicao Informaes Nenhum 2012-04-27 18:35:30 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:30.588707000Z. Aplicao Informaes Nenhum 2012-04-27 18:35:31 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Utility64\ccc-utility64.msi. ID de Pr ocesso do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:31 Vitor MsiInstaller 11707: Product: ccc-utility64 -- Instal lation operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:35:31 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ccc-utility64. Verso do Produto: 2010.0210.2206.39615. Id ioma do Produto: 1033. Fabricante: ATI. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:31 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:30.588707000Z. Aplicao Informaes Nenhum 2012-04-27 18:35:32 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: D:\Drivers\VGA\Packages\Apps\CCC\Core-Static\ccc-core-static.msi. ID de Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:32 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:35:32.897511100Z. Aplicao Informaes Nenhum 2012-04-27 18:35:37 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: D:\Drivers\VGA\Packages\Apps\CCC\Core-Static\ccc-core-static.msi. ID d e Processo do Cliente: 2800. Aplicao Informaes Nenhum 2012-04-27 18:35:37 Vitor MsiInstaller 11707: Produto: ccc-core-static -- Oper ao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:35:37 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: ccc-core-static. Verso do Produto: 2010.0210.2206.39615. Idioma do Produto: 1046. Fabricante: Nome de sua empresa:. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:35:37 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:35:32.897511100Z. Aplicao Informaes Nenhum 2012-04-27 18:35:55 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-27 18:36:14 SISTEMA

Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-27 18:36:14 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-27 18:37:03 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-27 18:37:06 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:37:06 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:37:08 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:37:08 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:37:08 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Erro Nenhum 2012-04-27 18:37:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:25 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:25 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:25 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

at

at

at

at

at

at

Erro Nenhum 2012-04-27 18:37:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:40 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:46 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:46 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-27 18:37:46 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <E=premium-server@thawte.com, CN=Thawte P remium Server CA, OU=Certification Services Division, O=Thawte Consulting cc, L= Cape Town, S=Western Cape, C=ZA> Impresso digital Sha1: <627F8D7827656399D27D7F90 44C9FEB3F33EFA9A>. Aplicao Erro Nenhum 2012-04-27 18:37:47 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:47 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:47 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Aplicao

at

at

at

at

at

at

at

at

at

Erro Nenhum 2012-04-27 18:37:47 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:48 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:48 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:48 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:37:51 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-27 18:39:06 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-27 18:42:09 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:42:22 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-04-27 18:43:59 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-27 18:43:59 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-27 18:43:59 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-27 18:44:05 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:45:03 EventSystem Aplicao Informaes Nenhum 2012-04-27 18:45:03 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-27 18:45:09 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:45:17 WinMgmt Aplicao Informaes Nenhum 2012-04-27 18:45:18 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-27 18:45:18 Wlclntfy 6000: C:\Windows\System32\winlogon.exe

Aplicao

at

at

at

at

at

Aplicao Informaes 1 2012-04-27 18:45:43 ESENT 102: Windows (2800) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-04-27 18:45:43 ESENT 300: Windows (2800) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-27 18:45:43 ESENT 301: Windows (2800) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00002.log. Aplicao Informaes 3 2012-04-27 18:45:43 ESENT 301: Windows (2800) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-27 18:45:43 ESENT 302: Windows (2800) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-04-27 18:45:44 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-27 18:46:58 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <OU=VeriSign Trust Network, OU="(c) 1998 VeriSign, Inc. - For authorized use only", OU=Class 3 Public Primary Certificati on Authority - G2, O="VeriSign, Inc.", C=US> Impresso digital Sha1: <97E2E99636A5 47554F838FBA38B82E74F89A830A>. Aplicao Informaes Nenhum 2012-04-27 18:46:58 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <OU=VeriSign Trust Network, OU="(c) 1998 VeriSign, Inc. - For authorized use only", OU=Class 3 Public Primary Certificati on Authority - G2, O="VeriSign, Inc.", C=US> Impresso digital Sha1: <85371CA6E550 143DCE2803471BDE3A09E8F8770F>. Aplicao Informaes Nenhum 2012-04-27 18:47:15 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:47:17 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:47:18 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-27 18:47:20 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:47:20 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-27 18:47:20 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:47:25 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\LocalLow\Sun\Java\jre1.6.0_25_x64\jre1.6.0_25.ms i. ID de Processo do Cliente: 1864. Aplicao Informaes Nenhum 2012-04-27 18:47:45 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-27 18:48:13 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\LocalLow\Sun\Java\jre1.6.0_25_x64\jre1.6.0_25.m si. ID de Processo do Cliente: 1864. Aplicao Informaes Nenhum 2012-04-27 18:48:14 Vitor

MsiInstaller 11707: Produto: Java(TM) 6 Update 25 (6 4-bit) -- A operao de instalao foi concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:48:14 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Java(TM) 6 Update 25 (64-bit). Verso do Produto: 6.0.250. Idioma do Produto: 1046. Fabricante: Oracle. Status de erro ou xito da instalao: 0 . Aplicao Informaes Nenhum 2012-04-27 18:49:41 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 1 - 2012-04-2 7T21:49:41.895352300Z. Aplicao Informaes Nenhum 2012-04-27 18:50:40 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c130ea5a1cd24bf \dw20sharedamd64.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:50:53 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-04-27 18:50:53 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c130ea5a1cd24b f\dw20sharedamd64.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:50:53 Vitor MsiInstaller 11707: Product: Microsoft Application E rror Reporting -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:50:53 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Application Error Reporting. Verso do Produto: 12.0.6015.5000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Stat us de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:50:57 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c1f67c901cd24bf \crt.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:04 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c1f67c901cd24b f\crt.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:04 Vitor MsiInstaller 11707: Product: MSVCRT -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:51:04 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: MSVCRT. Verso do Produto: 14.0.1468.721. Idioma do Produt o: 1033. Fabricante: Microsoft. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:09 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c2a441041cd24bf \Contacts.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c2a441041cd24b f\Contacts.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:10 Vitor MsiInstaller 11707: Produto: Windows Live Communicat ions Platform -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:51:10 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Communications Platform. Verso do Produto: 1 4.0.8064.206. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:14 Vitor

MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c343bd361cd24bf \wlc.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c343bd361cd24b f\wlc.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:21 Vitor MsiInstaller 11707: Produto: Windows Live Call -- Op erao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:51:21 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Call. Verso do Produto: 14.0.8064.0206. Idio ma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:25 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c4094f6d1cd24bf \RichUpload.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:27 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c4094f6d1cd24b f\RichUpload.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:27 Vitor MsiInstaller 11707: Produto: Ferramenta de Carregame nto do Windows Live -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:51:27 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Ferramenta de Carregamento do Windows Live. Verso do Prod uto: 14.0.8014.1029. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:30 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-27 18:51:30 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-27 18:51:30 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c4b713e11cd24bf \wllogin.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:32 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c4b713e11cd24b f\wllogin.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:32 Vitor MsiInstaller 11707: Produto: Assistente de Conexo do Windows Live -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:51:32 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Assistente de Conexo do Windows Live. Verso do Produto: 5. 000.818.5. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:36 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c56276f41cd24bf \WLXSuite.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:38 SISTEMA

MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c56276f41cd24b f\WLXSuite.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:38 Vitor MsiInstaller 11707: Produto: Windows Live Essentials -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:51:38 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Essentials. Verso do Produto: 14.0.8089.726. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xi to da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:41 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c601f3261cd24bf \choiceguard.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:44 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c601f3261cd24b f\choiceguard.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:51:44 Vitor MsiInstaller 11707: Product: Microsoft Choice Guard -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:51:44 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Choice Guard. Verso do Produto: 2.0.48.0. Idiom a do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:51:48 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c6e677411cd24bf \Messenger.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:52:04 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\c6e677411cd24b f\Messenger.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-27 18:52:04 Vitor MsiInstaller 11707: Produto: Windows Live Messenger -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:52:04 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Messenger. Verso do Produto: 14.0.8089.0726. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xi to da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:52:20 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-27 18:52:29 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 1 iniciada 2 012-04-27T21:49:41.895352300Z. Aplicao Informaes Nenhum 2012-04-27 18:52:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\is-L0LUS.tmp\VC80CRTRedist.msi. ID de Processo do Cliente: 3076. Aplicao Informaes Nenhum 2012-04-27 18:53:00 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:53:00.247299100Z. Aplicao Informaes Nenhum 2012-04-27 18:53:08 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <CN=VeriSign Class 3 Public Primary Certi fication Authority - G5, OU="(c) 2006 VeriSign, Inc. - For authorized use only",

OU=VeriSign Trust Network, O="VeriSign, Inc.", C=US> Impresso digital Sha1: <4EB 6D578499B1CCF5F581EAD56BE3D9B6744A5E5>. Aplicao Informaes Nenhum 2012-04-27 18:53:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\is-L0LUS.tmp\VC80CRTRedist.msi. ID d e Processo do Cliente: 3076. Aplicao Informaes Nenhum 2012-04-27 18:53:10 Vitor MsiInstaller 11707: Product: VC80CRTRedist - 8.0.507 27.4053 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:53:10 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: VC80CRTRedist - 8.0.50727.4053. Verso do Produto: 1.1.0. Idioma do Produto: 1033. Fabricante: DivX, Inc. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:53:10 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:53:00.247299100Z. Aplicao Informaes Nenhum 2012-04-27 18:53:35 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Adobe\Reader 9.3\Setup Files\AcroRead.msi. ID de Processo do Cliente: 2344. Aplicao Informaes Nenhum 2012-04-27 18:53:44 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes 1 2012-04-27 18:54:03 ESENT 103: Windows (2800) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-04-27 18:54:03 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes Nenhum 2012-04-27 18:54:15 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Adobe\Reader 9.3\Setup Files\AcroRead.msi . ID de Processo do Cliente: 2344. Aplicao Informaes 1 2012-04-27 18:54:15 ESENT 102: Windows (4048) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-27 18:54:15 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-27 18:54:16 Vitor MsiInstaller 11707: Produto: Adobe Reader 9.3 - Port ugus -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:54:16 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Adobe Reader 9.3 - Portugus. Verso do Produto: 9.3.0. Idio ma do Produto: 1046. Fabricante: Adobe Systems Incorporated. Status de erro ou xi to da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:54:25 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: PowerDVD. Verso do Produto: 8.00.0000. Idioma do Produto: 1033. Fabricante: CyberLink Corp.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:54:40 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-27 18:54:46 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\IXP000.TMP\vcredist.msi. ID de Proces so do Cliente: 3324. Aplicao Informaes Nenhum 2012-04-27 18:54:46 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:54:46.729486700Z.

Aplicao Informaes Nenhum 2012-04-27 18:55:20 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\IXP000.TMP\vcredist.msi. ID de Proce sso do Cliente: 3324. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor MsiInstaller 11707: Produto: Microsoft Visual C++ 20 05 Redistributable -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2005 Redistributable. Verso do Produ to: 8.0.56336. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status d e erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor MsiInstaller 11707: Product: PowerDVD -- Installatio n operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: PowerDVD. Verso do Produto: 8.00.0000. Idioma do Produto: 1033. Fabricante: CyberLink Corp.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\pftD47F.tmp\PowerDVD.msi. ID de Proce sso do Cliente: 3424. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:54:46.729486700Z. Aplicao Informaes Nenhum 2012-04-27 18:55:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:55:20.659545800Z. Aplicao Informaes Nenhum 2012-04-27 18:56:08 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\pftD47F.tmp\PowerDVD.msi. ID de Proc esso do Cliente: 3424. Aplicao Informaes Nenhum 2012-04-27 18:56:08 Vitor MsiInstaller 11707: Product: PowerDVD -- Installatio n operation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:56:08 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: PowerDVD. Verso do Produto: 8.00.0000. Idioma do Produto: 1033. Fabricante: CyberLink Corp.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:56:08 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:55:20.659545800Z. Aplicao Informaes Nenhum 2012-04-27 18:56:20 Vitor MsiInstaller 11728: Product: PowerDVD -- Configurati on completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:56:20 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: PowerDVD. Verso do Produto: 8.00.0000. Idioma do Prod uto: 1033. Fabricante: CyberLink Corp.. Status de erro ou xito da reconfigurao: 0.

Aplicao Informaes Nenhum 2012-04-27 18:57:08 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Erro Nenhum 2012-04-27 18:57:22 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:57:22

Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:57:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:57:26 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-27 18:57:26 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-27 18:57:32 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\f5a004e2d779158d18b1f8a99309\vc_red.msi. ID de Processo do Cliente: 1796. Aplicao Informaes Nenhum 2012-04-27 18:57:32 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-2 7T21:57:32.556977700Z. Aplicao Informaes Nenhum 2012-04-27 18:58:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\f5a004e2d779158d18b1f8a99309\vc_red.msi. ID de Processo do Cliente: 1796. Aplicao Informaes Nenhum 2012-04-27 18:58:02 Vitor MsiInstaller 11707: Product: Microsoft Visual C++ 20 08 Redistributable - x86 9.0.30729.4148 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-27 18:58:02 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x86 9.0.3072 9.4148. Verso do Produto: 9.0.30729.4148. Idioma do Produto: 1033. Fabricante: Mi crosoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-27 18:58:02 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-27T21:57:32.556977700Z. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <OU=VeriSign Trust Network , OU="(c) 1998 VeriSign, Inc. - For authorized use only", OU=Class 3 Public Prim ary Certification Authority - G2, O="VeriSign, Inc.", C=US> Impresso digital Sha1 : <97E2E99636A547554F838FBA38B82E74F89A830A>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <CN=GTE CyberTrust Global Root, OU="GTE CyberTrust Solutions, Inc.", O=GTE Corporation, C=US> Impresso digi tal Sha1: <97817950D81C9670CC34D809CF794431367EF474>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <OU=VeriSign Trust Network

at

at

at

at

, OU="(c) 1998 VeriSign, Inc. - For authorized use only", OU=Class 3 Public Prim ary Certification Authority - G2, O="VeriSign, Inc.", C=US> Impresso digital Sha1 : <85371CA6E550143DCE2803471BDE3A09E8F8770F>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <OU=Class 3 Public Primary Certification Authority, O="VeriSign, Inc.", C=US> Impresso digital Sha1: <742C3 192E607E424EB4549542BE1BBC53E6174E2>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <E=premium-server@thawte.c om, CN=Thawte Premium Server CA, OU=Certification Services Division, O=Thawte Co nsulting cc, L=Cape Town, S=Western Cape, C=ZA> Impresso digital Sha1: <627F8D782 7656399D27D7F9044C9FEB3F33EFA9A>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <OU=Class 3 Public Primary Certification Authority, O="VeriSign, Inc.", C=US> Impresso digital Sha1: <4F655 66336DB6598581D584A596C87934D5F2AB4>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4109: Atualizao automtica de propriedade c om xito de certificado raiz de terceiros:: Requerente: <CN=VeriSign Class 3 Publi c Primary Certification Authority - G5, OU="(c) 2006 VeriSign, Inc. - For author ized use only", OU=VeriSign Trust Network, O="VeriSign, Inc.", C=US> Impresso dig ital Sha1: <4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5>. Aplicao Informaes Nenhum 2012-04-27 18:59:23 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <CN=Entrust.net Secure Server Certificati on Authority, OU=(c) 1999 Entrust.net Limited, OU=www.entrust.net/CPS incorp. by ref. (limits liab.), O=Entrust.net, C=US> Impresso digital Sha1: <99A69BE61AFE88 6B4D2B82007CB854FC317E1539>. Aplicao Informaes Nenhum 2012-04-27 18:59:59 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-27 18:59:59 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-27 18:59:59 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-27 19:00:00 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 08:46:16 EventSystem Aplicao Informaes Nenhum 2012-04-30 08:46:16 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 08:46:22 WinMgmt Aplicao Informaes Nenhum 2012-04-30 08:46:34 WinMgmt Aplicao Informaes Nenhum 2012-04-30 08:46:34 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 08:46:34 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 08:46:56 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1749695023, tipo 5 Nome do Evento: PnPRequestAdditionalSoftware Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: x64 P2: USB\VID_ 1A2C&PID_0002&REV_0110&MI_01 P3: 6.1.1.0 P4: 0416 P5: input.inf P6: * P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis

em: C:\Users\Vitor\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritic al_x64_4617b6489f762bc2fc84df67868cdf6a3ac9dfed_09ecfbbc Smbolo da anlise: Ve rificando novamente soluo: 0 Id de relatrio: 2d1c8287-92ba-11e1-93c0-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-04-30 08:46:59 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1749694808, tipo 5 Nome do Evento: PnPRequestAdditionalSoftware Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: x64 P2: USB\VID_ 1A2C&PID_0002&REV_0110&MI_00 P3: 6.1.1.0 P4: 0416 P5: input.inf P6: * P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\Users\Vitor\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritic al_x64_1116cbac941d6d6d511d045a0c221ef306f53_09ed0711 Smbolo da anlise: Verif icando novamente soluo: 0 Id de relatrio: 2d1c8288-92ba-11e1-93c0-c8600059b5fa St atus do relatrio: 0 Aplicao Informaes Nenhum 2012-04-30 08:47:02 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1749695196, tipo 5 Nome do Evento: PnPRequestAdditionalSoftware Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: x64 P2: HID\VID_ 1A2C&PID_0002&REV_0110&MI_01&Col02 P3: 6.1.1.0 P4: 0416 P5: input.inf P6: * P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar dis ponveis em: C:\Users\Vitor\AppData\Local\Microsoft\Windows\WER\ReportArchive\Non Critical_x64_29564491778bb616e3f13d744f875b1fd9dd647_09ed1238 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 2d1c8289-92ba-11e1-93c0-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes 1 2012-04-30 08:47:15 ESENT 102: Windows (3132) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-30 08:47:15 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 3 2012-04-30 08:47:15 ESENT 300: Windows (3132) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-30 08:47:15 ESENT 301: Windows (3132) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00004.log. Aplicao Informaes 3 2012-04-30 08:47:15 ESENT 301: Windows (3132) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-30 08:47:15 ESENT 302: Windows (3132) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-04-30 08:48:35 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 08:48:36 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 08:48:37 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-30 08:48:39 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 08:48:39 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 08:48:39 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e

xe Aplicao Informaes Nenhum 2012-04-30 08:51:52 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-30 08:51:52 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-30 08:53:16 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\VCRedistSetup.m si. ID de Processo do Cliente: 3952. Aplicao Informaes Nenhum 2012-04-30 08:53:16 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-3 0T11:53:16.722676600Z. Aplicao Informaes Nenhum 2012-04-30 08:53:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\VCRedistSetup. msi. ID de Processo do Cliente: 3952. Aplicao Informaes Nenhum 2012-04-30 08:53:21 Vitor MsiInstaller 11707: Product: VCRedistSetup -- Instal lation completed successfully. Aplicao Informaes Nenhum 2012-04-30 08:53:21 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: VCRedistSetup. Verso do Produto: 1.0.0. Idioma do Produto : 1033. Fabricante: Nero AG. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 08:53:21 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\msxml3.msi. ID de Processo do Cliente: 200. Aplicao Informaes Nenhum 2012-04-30 08:53:21 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-30T11:53:16.722676600Z. Aplicao Informaes Nenhum 2012-04-30 08:53:21 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-3 0T11:53:21.777085400Z. Aplicao Informaes Nenhum 2012-04-30 08:53:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\msxml3.msi. ID de Processo do Cliente: 200. Aplicao Informaes Nenhum 2012-04-30 08:53:23 Vitor MsiInstaller 11707: Product: Microsoft XML Parser -Installation completed successfully. Aplicao Informaes Nenhum 2012-04-30 08:53:23 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft XML Parser. Verso do Produto: 8.70.1104.04. Idi oma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito d a instalao: 0. Aplicao Informaes Nenhum 2012-04-30 08:53:23 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-30T11:53:21.777085400Z. Aplicao Informaes Nenhum 2012-04-30 08:53:53 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-30 08:54:02 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Nero.msi. ID de Proces so do Cliente: 3720. Aplicao Informaes Nenhum 2012-04-30 08:54:25 System Restore 8194: C:\Windows\system32\srcore.dll

Aplicao Informaes Nenhum 2012-04-30 08:54:50 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe

Aplicao Informaes Nenhum 2012-04-30 08:56:38 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-04-30 08:57:29 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Erro Nenhum 2012-04-30 08:58:48 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-30 09:08:34 Desktop Window Manager 9010: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-30 09:08:34 Desktop Window Manager 9013: C:\Windows\system32\dwm.exe Aplicao Erro Nenhum 2012-04-30 09:11:37 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe".Erro no ar quivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componen tes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\amd64_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.commoncontrols_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Aplicao Erro Nenhum 2012-04-30 09:11:38 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnap.exe".Erro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigid a pelo aplicativo est em conflito com outra verso de componente j ativa. Os compon entes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.commo n-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Erro Nenhum 2012-04-30 09:11:38 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnapViewer.exe".Er ro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componentes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_micr osoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f 2b2.manifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows .common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Aplicao Informaes Nenhum 2012-04-30 09:11:46 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:14:25 Windows Error Reporting 1001: Falha no compartilhamento de memri a 675912319, tipo 5 Nome do Evento: AEAPPINV2 Resposta: No disponvel Id do arqu ivo CAB: 0 Assinatura do problema: P1: 1 P2: 2 P3: 6.1.1.0 P4: 1046 P5: 37 P6: P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de r elatrio: fa87b612-92bd-11e1-93c0-c8600059b5fa Status do relatrio: 0 Aplicao Erro Nenhum 2012-04-30 09:19:06 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Erro Nenhum 2012-04-30 09:19:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:19:10 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-30 09:21:39 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:37:30 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:40:57 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:43:20 NMIndexingService Aplicao Informaes Nenhum 2012-04-30 09:43:22 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Nero.msi. ID de Proce sso do Cliente: 3720. Aplicao Informaes Nenhum 2012-04-30 09:43:22 Vitor MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Nero 8. Verso do Produto: 8.10.214. Idioma do Produto: 1046. Fabricante: Nero AG. Tipo de Reinicializao do Sistema: 2. Motiv o da Reinicializao: 2. Aplicao Informaes Nenhum 2012-04-30 09:43:22 Vitor MsiInstaller 1029: Produto: Nero 8. Reinicializao nece ssria. A instalao ou a atualizao do produto exigiu uma reinicializao para que todas alteraes tivessem efeito. A reinicializao foi adiada para outra ocasio. Aplicao Informaes Nenhum 2012-04-30 09:43:29 Vitor MsiInstaller 11707: Produto: Nero 8 -- Instalao conclud a com xito. Aplicao Informaes Nenhum 2012-04-30 09:43:29 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Nero 8. Verso do Produto: 8.10.214. Idioma do Produto: 10 46. Fabricante: Nero AG. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:43:29 Vitor MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Nero 8. Verso do Produto: 8.10.214. Idioma do Produto: 1046. Fabricante: Nero AG. Tipo de Reinicializao do Sistema: 2. Motiv o da Reinicializao: 0. Aplicao Informaes Nenhum 2012-04-30 09:43:29 Vitor MsiInstaller 1029: Produto: Nero 8. Reinicializao nece ssria. A instalao ou a atualizao do produto exigiu uma reinicializao para que todas alteraes tivessem efeito. A reinicializao foi adiada para outra ocasio. Aplicao Informaes Nenhum 2012-04-30 09:43:31 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\neroxml.msi. ID de Processo do Cliente: 3592. Aplicao Informaes Nenhum 2012-04-30 09:43:31 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-3 0T12:43:31.227915500Z. Aplicao Informaes Nenhum 2012-04-30 09:43:37 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\NERO14105\Data\Redist\neroxml.msi. I D de Processo do Cliente: 3592.

Aplicao

at

at

as

as

Aplicao Informaes Nenhum 2012-04-30 09:43:37 Vitor MsiInstaller 11707: Product: neroxml -- Installation completed successfully. Aplicao Informaes Nenhum 2012-04-30 09:43:37 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: neroxml. Verso do Produto: 1.0.0. Idioma do Produto: 1033 . Fabricante: Nero AG. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:43:37 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-30T12:43:31.227915500Z. Aplicao Informaes Nenhum 2012-04-30 09:43:38 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-30 09:43:38 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-30 09:43:38 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:43:40 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 09:44:40 EventSystem Aplicao Informaes Nenhum 2012-04-30 09:44:40 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 09:44:43 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 09:44:43 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 09:44:47 WinMgmt Aplicao Informaes Nenhum 2012-04-30 09:44:49 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-04-30 09:44:53 WinMgmt Aplicao Informaes Nenhum 2012-04-30 09:45:04 NMIndexingService Aplicao Informaes 1 2012-04-30 09:45:15 ESENT 102: Windows (2976) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-04-30 09:45:15 ESENT 300: Windows (2976) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-30 09:45:15 ESENT 301: Windows (2976) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00005.log. Aplicao Informaes 3 2012-04-30 09:45:16 ESENT 301: Windows (2976) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-30 09:45:16 ESENT 302: Windows (2976) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-04-30 09:45:17 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-30 09:46:54 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe

Aplicao Informaes Nenhum 2012-04-30 09:46:56 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:46:58 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 09:47:03 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-04-30 09:47:11 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-006E-0416-1000-0000000FF1CE}-C\OfficeMU I.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:19 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 09:47:20 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 09:47:20 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 09:47:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-006E-0416-1000-0000000FF1CE}-C\OfficeM UI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:42 Vitor MsiInstaller 11707: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:47:42 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:47:42 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0016-0416-1000-0000000FF1CE}-C\ExcelMUI .msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:47 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0016-0416-1000-0000000FF1CE}-C\ExcelMU I.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:47 Vitor MsiInstaller 11707: Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:47:47 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010. V erso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft C orporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:47:47 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0018-0416-1000-0000000FF1CE}-C\PowerPoi ntMUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:55 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0018-0416-1000-0000000FF1CE}-C\PowerPo intMUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:47:55 Vitor MsiInstaller 11707: Produto: Microsoft Office PowerP oint MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:47:55 Vitor

MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:47:55 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-00BA-0416-1000-0000000FF1CE}-C\GrooveMU I.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-00BA-0416-1000-0000000FF1CE}-C\GrooveM UI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:00 Vitor MsiInstaller 11707: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:48:00 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:00 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-001A-0416-1000-0000000FF1CE}-C\OutlookM UI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:07 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-001A-0416-1000-0000000FF1CE}-C\Outlook MUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:07 Vitor MsiInstaller 11707: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:48:07 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:07 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.pt -br\Proof.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.p t-br\Proof.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:14 Vitor MsiInstaller 11707: Product: Microsoft Office Proof (Portuguese (Brazil)) 2010 -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-30 09:48:14 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corpo ration. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:14 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.es \Proof.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.e s\Proof.msi. ID de Processo do Cliente: 3540.

Aplicao Informaes Nenhum 2012-04-30 09:48:21 Vitor MsiInstaller 11707: Product: Microsoft Office Proof (Spanish) 2010 -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-30 09:48:21 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. Stat us de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:21 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.en \Proof.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proof.e n\Proof.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:25 Vitor MsiInstaller 11707: Product: Microsoft Office Proof (English) 2010 -- Installation operation completed successfully. Aplicao Informaes Nenhum 2012-04-30 09:48:25 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Stat us de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proofing .msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:34 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-002C-0416-1000-0000000FF1CE}-C\Proofin g.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:34 Vitor MsiInstaller 11707: Produto: Microsoft Office Proofi ng (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:48:34 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Proofing (Portuguese (Brazil)) 2010. Ve rso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Co rporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:34 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-00A1-0416-1000-0000000FF1CE}-C\OneNoteM UI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:43 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-00A1-0416-1000-0000000FF1CE}-C\OneNote MUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:43 Vitor MsiInstaller 11707: Produto: Microsoft Office OneNot e MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:48:43 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:48:43 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0015-0416-1000-0000000FF1CE}-C\AccessMU I.msi. ID de Processo do Cliente: 3540.

Aplicao Informaes Nenhum 2012-04-30 09:48:59 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0015-0416-1000-0000000FF1CE}-C\AccessM UI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:48:59 Vitor MsiInstaller 11707: Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:48:59 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:49:00 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0044-0416-1000-0000000FF1CE}-C\InfoPath MUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:49:39 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0044-0416-1000-0000000FF1CE}-C\InfoPat hMUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:49:39 Vitor MsiInstaller 11707: Produto: Microsoft Office InfoPa th MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:49:39 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:49:39 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0043-0416-1000-0000000FF1CE}-C\Office32 MUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:49:51 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0043-0416-1000-0000000FF1CE}-C\Office3 2MUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:49:51 Vitor MsiInstaller 11707: Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:49:51 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Mic rosoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:49:51 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0019-0416-1000-0000000FF1CE}-C\Publishe rMUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0019-0416-1000-0000000FF1CE}-C\Publish erMUI.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:00 Vitor MsiInstaller 11707: Produto: Microsoft Office Publis her MUI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:50:00 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Publisher MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Status de erro ou xito da instalao: 0.

Aplicao Informaes Nenhum 2012-04-30 09:50:00 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-001B-0416-1000-0000000FF1CE}-C\WordMUI. msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:03 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-30 09:50:03 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-30 09:50:07 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:50:13 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-001B-0416-1000-0000000FF1CE}-C\WordMUI .msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:13 Vitor MsiInstaller 11707: Produto: Microsoft Office Word M UI (Portuguese (Brazil)) 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:50:13 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Word MUI (Portuguese (Brazil)) 2010. Ve rso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Co rporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:50:13 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\Office32 WW.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\Office3 2WW.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:50:25 Vitor MsiInstaller 11707: Produto: Microsoft Office Office 32-bit Components 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:50:25 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation . Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:50:25 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\ProPlusW W.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:52:20 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 09:52:38 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:38 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 8206: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1066: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:44 Office Software Protection Platform Service 1016: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:44 Office Software Protection Platform Service 1025: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:44 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:44 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:52:59 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Erro Nenhum 2012-04-30 09:53:00 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:01 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:03 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:03 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:06 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:06 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:09 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:10 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:10 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d

at

at

at

at

at

at

at

at

e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:11 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:26 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:27 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:27 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:27 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d

at

at

at

at

at

at

at

at

at

at

e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:30 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 09:53:31 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes 1 2012-04-30 09:53:46 ESENT 103: Windows (2976) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-04-30 09:53:46 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes 1 2012-04-30 09:53:47 ESENT 102: Windows (3084) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-30 09:53:47 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-30 09:53:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

at

at

at

at

at

at

at

at

nstaller: C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\ProPlus WW.msi. ID de Processo do Cliente: 3540. Aplicao Informaes Nenhum 2012-04-30 09:53:48 Vitor MsiInstaller 11707: Produto: Microsoft Office Profes sional Plus 2010 -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:53:48 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produto : 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Statu s de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-04-30 09:55:12 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:15 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:16 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:16 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:24 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:26 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:26 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:30 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:30 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:30 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:32 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:33 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:34 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:34 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:37 Office Software Protection Platform Service 12288: C:\Program Files\Co

mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:37 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:38 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:39 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:39 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:39 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:39 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:40 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:40 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:40 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:40 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:41 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:41 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:42 Office Software Protection Platform Service 12306: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:43 Office Software Protection Platform Service 1025: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:43 Office Software Protection Platform Service 12288: C:\Program Files\Co

mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:43 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:44 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:44 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:44 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:44 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:45 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:45 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:45 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:45 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:45 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:46 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:46 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:46 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:46 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:46 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:48 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:50 Office Software Protection Platform Service 1016: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12288: C:\Program Files\Co

mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:53 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:54 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:54 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:54 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:54 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:55 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:55 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:55 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:55 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:56 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:56 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:56 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:56 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:56 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:55:59 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-002A-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 359 6. Aplicao Informaes Nenhum 2012-04-30 09:55:59 Vitor

MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-002A-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3596 . Aplicao Informaes Nenhum 2012-04-30 09:55:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 2232 . Aplicao Informaes Nenhum 2012-04-30 09:56:00 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-04-3 0T12:56:00.057627200Z. Aplicao Informaes Nenhum 2012-04-30 09:56:35 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:35 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 8206: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:37 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:39 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-04-30 09:56:44 ESENT 103: Windows (3084) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-04-30 09:56:44 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes Nenhum 2012-04-30 09:56:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 223 2. Aplicao Informaes Nenhum 2012-04-30 09:56:46 Vitor MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 09:56:46 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 09:56:46 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-04-30T12:56:00.057627200Z. Aplicao Informaes 1 2012-04-30 09:56:46 ESENT 102: Windows (1036) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-04-30 09:56:46 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:47 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:49 Office Software Protection Platform Service 1016: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:49 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:50 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:51 Office Software Protection Platform Service 1003: C:\Program Files\Com

mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:52 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:52 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:53 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:53 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:54 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:57 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:57 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:57 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:56:57 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 09:59:28 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-30 09:59:28 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-30 09:59:28 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-30 09:59:33 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 18:25:52 EventSystem Aplicao Informaes Nenhum 2012-04-30 18:25:52 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 18:25:58 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 18:25:58 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 18:26:09 WinMgmt Aplicao Informaes Nenhum 2012-04-30 18:26:11 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-04-30 18:26:13 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:14 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:14 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

Aplicao Informaes Nenhum 2012-04-30 18:26:18 WinMgmt Aplicao Informaes Nenhum 2012-04-30 18:26:19 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:20 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:21 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:22 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:28 NMIndexingService Aplicao Informaes 1 2012-04-30 18:26:30 ESENT 102: Windows (1468) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-04-30 18:26:30 ESENT 300: Windows (1468) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-30 18:26:30 ESENT 301: Windows (1468) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-30 18:26:31 ESENT 302: Windows (1468) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-04-30 18:26:32 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-30 18:26:43 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:26:44 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 18:28:17 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 18:28:18 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-30 18:28:19 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 18:28:21 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 18:28:21 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 18:28:21 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 18:30:48 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-30 18:30:48 SISTEMA

Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-30 18:33:21 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Erro Nenhum 2012-04-30 18:38:18 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:18 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

at

at

at

at

at

at

at

at

at

Erro Nenhum 2012-04-30 18:38:19 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:20 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:20 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:20 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:20 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:20 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-04-30 18:38:33 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-04-30 18:40:26 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <OU=Equifax Secure Certificate Authority, O=Equifax, C=US> Impresso digital Sha1: <D23209AD23D314232174E40D7F9D62139786633 A>. Aplicao Informaes Nenhum 2012-04-30 18:46:57 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-30 18:46:57 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-30 18:46:57 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-30 18:47:00 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 23:40:33 EventSystem Aplicao Informaes Nenhum 2012-04-30 23:40:33 SISTEMA

Aplicao

at

at

at

at

at

at

at

Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-04-30 23:40:45 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-04-30 23:40:45 WinMgmt Aplicao Informaes Nenhum 2012-04-30 23:40:46 WinMgmt Aplicao Informaes Nenhum 2012-04-30 23:40:47 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 23:40:47 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 23:40:51 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:53 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:53 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:54 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:55 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:56 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:40:57 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:41:00 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:41:00 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-04-30 23:41:04 ESENT 102: Windows (3056) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-04-30 23:41:04 ESENT 300: Windows (3056) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-04-30 23:41:04 ESENT 301: Windows (3056) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00008.log. Aplicao Informaes 3 2012-04-30 23:41:04 ESENT 301: Windows (3056) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-04-30 23:41:04 ESENT 302: Windows (3056) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-04-30 23:41:05 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-04-30 23:41:07

NMIndexingService Aplicao Informaes Nenhum 2012-04-30 23:42:54 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 23:42:56 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-04-30 23:42:57 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 23:42:57 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-04-30 23:42:57 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 23:44:59 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-04-30 23:45:00 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-04-30 23:47:26 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:26 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:26.795558900Z. Aplicao Informaes Nenhum 2012-04-30 23:47:32 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:32 Vitor MsiInstaller 11728: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:32 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:32 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:32 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:26.795558900Z. Aplicao Informaes Nenhum 2012-04-30 23:47:32 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:32.567569000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:36 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:36 Vitor MsiInstaller 11728: Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:36 Vitor

MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:36 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:36 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:32.567569000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:36 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:36.217975400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:38 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:38 Vitor MsiInstaller 11728: Produto: Microsoft Office PowerP oint MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:38 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil) ) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Mi crosoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:38 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:38 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:36.217975400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:38 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:38.885580000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:43 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:43 Vitor MsiInstaller 11728: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:43 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:43 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:43 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:38.885580000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:43 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:43.674788400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:46 Vitor MsiInstaller 11729: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Falha na configurao. Aplicao Informaes Nenhum 2012-04-30 23:47:46 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 1602. Aplicao Informaes Nenhum 2012-04-30 23:47:46 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:46 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:43.674788400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:46 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:46.326793000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:48 Vitor MsiInstaller 11728: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:48 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:48 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:48 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:46.326793000Z. Aplicao Informaes Nenhum 2012-04-30 23:47:48 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:48.276796400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:50 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:50 Vitor MsiInstaller 11728: Produto: Microsoft Office PowerP oint MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:50 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil) ) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Mi crosoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:50 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:50 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-05-01T02:47:48.276796400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:50 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:50.616800500Z. Aplicao Informaes Nenhum 2012-04-30 23:47:52 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:52 Vitor MsiInstaller 11728: Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:52 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:52 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3064 . Aplicao Informaes Nenhum 2012-04-30 23:47:52 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:50.616800500Z. Aplicao Informaes Nenhum 2012-04-30 23:47:52 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:52.847604400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:56 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 306 4. Aplicao Informaes Nenhum 2012-04-30 23:47:56 Vitor MsiInstaller 11728: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-04-30 23:47:56 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-04-30 23:47:56 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:52.847604400Z. Aplicao Informaes Nenhum 2012-04-30 23:47:57 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\2c489.msi. ID de Processo do Cliente: 996. Aplicao Informaes Nenhum 2012-04-30 23:47:57 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T02:47:57.699212800Z. Aplicao Informaes Nenhum 2012-04-30 23:47:58 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-04-30 23:48:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\2c489.msi. ID de Processo do Cliente: 996. Aplicao Informaes Nenhum 2012-04-30 23:48:03 Vitor MsiInstaller 11729: Produto: Microsoft Office Profes sional Plus 2010 -- Falha na configurao. Aplicao Informaes Nenhum 2012-04-30 23:48:03 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S

tatus de erro ou xito da reconfigurao: 1602. Aplicao Informaes Nenhum 2012-04-30 23:48:03 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T02:47:57.699212800Z. Aplicao Informaes Nenhum 2012-04-30 23:48:04 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:48:04 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:48:04 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-04-30 23:53:05 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <CN=GeoTrust Global CA, O=GeoTrust Inc., C=US> Impresso digital Sha1: <DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212>. Aplicao Informaes Nenhum 2012-04-30 23:53:36 Winlogon 4004: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-04-30 23:57:01 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-04-30 23:57:01 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-04-30 23:57:01 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-04-30 23:57:05 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 01:17:28 EventSystem Aplicao Informaes Nenhum 2012-05-01 01:17:28 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 01:17:31 WinMgmt Aplicao Informaes Nenhum 2012-05-01 01:17:31 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-01 01:17:32 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 01:17:32 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 01:17:33 WinMgmt Aplicao Informaes Nenhum 2012-05-01 01:17:40 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:41 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:41 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:43 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:44 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:45

Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:45 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:48 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 01:17:48 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-01 01:17:49 ESENT 102: Windows (3012) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-01 01:17:49 ESENT 300: Windows (3012) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-01 01:17:50 ESENT 301: Windows (3012) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-01 01:17:50 ESENT 302: Windows (3012) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-01 01:17:51 NMIndexingService Aplicao Informaes 1 2012-05-01 01:17:51 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 01:19:35 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 01:19:37 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-01 01:19:38 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 01:19:38 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 01:19:38 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 01:22:50 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-01 01:22:50 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-01 01:26:28 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 01:27:10 Microsoft-Windows-Defrag 259: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-05-01 01:27:10 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-05-01 01:28:08 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll

Aplicao Informaes Nenhum 2012-05-01 01:55:16 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-01 01:55:16 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-05-01 01:55:16 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-05-01 01:55:19 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 12:56:11 EventSystem Aplicao Informaes Nenhum 2012-05-01 12:56:11 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 12:56:16 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 12:56:16 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 12:56:24 WinMgmt Aplicao Informaes Nenhum 2012-05-01 12:56:24 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-01 12:56:28 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:29 WinMgmt Aplicao Informaes Nenhum 2012-05-01 12:56:31 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:31 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:34 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:35 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:35 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:36 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-01 12:56:37 ESENT 102: Windows (2976) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-01 12:56:37 ESENT 300: Windows (2976) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-01 12:56:38 ESENT 301: Windows (2976) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-01 12:56:38 ESENT 302: Windows (2976) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-01 12:56:39

NMIndexingService Aplicao Informaes 1 2012-05-01 12:56:39 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 12:56:40 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:41 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:41 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:56:41 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:58:04 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-01 12:58:04 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-05-01 12:58:04 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-05-01 12:58:06 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:58:06 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 12:59:00 EventSystem Aplicao Informaes Nenhum 2012-05-01 12:59:00 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-01 12:59:07 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 12:59:07 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 12:59:12 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-01 12:59:12 WinMgmt Aplicao Informaes Nenhum 2012-05-01 12:59:13 WinMgmt Aplicao Informaes Nenhum 2012-05-01 12:59:13 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:14 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:14 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:21 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:22 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:22

Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:23 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-01 12:59:24 ESENT 102: Windows (1160) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-01 12:59:25 ESENT 300: Windows (1160) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-01 12:59:25 ESENT 301: Windows (1160) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-01 12:59:25 ESENT 302: Windows (1160) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-01 12:59:27 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:27 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:28 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 12:59:28 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-01 12:59:30 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 13:01:15 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 13:01:17 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-01 13:01:18 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 13:01:18 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 13:01:18 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 13:04:51 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-01 13:04:51 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-01 13:06:18 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Erro Nenhum 2012-05-01 13:11:18 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d

e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:11:18 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:33:25 SideBySide 80: Falha na gerao de contexto de ati vao para "\\VITOR-NOTE\Users\Vitor\Desktop\Gravar\SoftonicDownloader_para_ad-aware .exe".Erro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de com ponente exigida pelo aplicativo est em conflito com outra verso de componente j ati va. Os componentes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\ x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e69 75e2bd6f2b2.manifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft .windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.m anifest. Aplicao Erro Nenhum 2012-05-01 13:48:59 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-05-01 13:49:51 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 13:50:58 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 1 - 2012-05-0 1T16:50:58.566316600Z. Aplicao Informaes Nenhum 2012-05-01 13:51:11 Vitor Microsoft-Windows-RestartManager 10002: Desligando o aplicativo ou ser vio 'Windows Live Messenger'. Aplicao Informaes Nenhum 2012-05-01 13:51:15 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\d2e3a3a5ac521a4cb2cab5\Silverlight.msi. ID de Processo do Cliente: 4 084. Aplicao Informaes Nenhum 2012-05-01 13:51:15 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:51:15.523546200Z. Aplicao Informaes Nenhum 2012-05-01 13:51:17 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\d2e3a3a5ac521a4cb2cab5\Silverlight.msi. ID de Processo do Cliente: 4084. Aplicao Informaes Nenhum 2012-05-01 13:51:17 Vitor MsiInstaller 11707: Product: Microsoft Silverlight - Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:51:17 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Silverlight. Verso do Produto: 1.0.0.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da in stalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:51:17 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:51:15.523546200Z. Aplicao Informaes Nenhum 2012-05-01 13:51:20 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}. ID de Processo do Cliente: 4084 .

Aplicao Informaes Nenhum 2012-05-01 13:51:20 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:51:20.811955400Z. Aplicao Informaes Nenhum 2012-05-01 13:51:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}. ID de Processo do Cliente: 408 4. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor MsiInstaller 1022: Produto: Microsoft Silverlight A atualizao 'Microsoft Silverlight 4.0.50401.0' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Silverlight. Verso do Produto: 4.0.50401.0. I dioma do Produto: 1033. Fabricante: Microsoft Corporation. Nome da Atualizao: Micr osoft Silverlight 4.0.50401.0. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor MsiInstaller 11728: Product: Microsoft Silverlight - Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Silverlight. Verso do Produto: 4.0.50401.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xi to da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\Common Files\Windows Live\.cache\70ff53f81cd27ba 0b\wllogin_wlx-x64.msi. ID de Processo do Cliente: 3396. Aplicao Informaes Nenhum 2012-05-01 13:51:48 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:51:20.811955400Z. Aplicao Informaes Nenhum 2012-05-01 13:51:49 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:51:49.578405500Z. Aplicao Informaes Nenhum 2012-05-01 13:52:11 SignInAssistant Aplicao Informaes Nenhum 2012-05-01 13:52:11 SignInAssistant Aplicao Informaes Nenhum 2012-05-01 13:52:11 SignInAssistant Aplicao Informaes Nenhum 2012-05-01 13:52:13 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\Common Files\Windows Live\.cache\70ff53f81cd27b a0b\wllogin_wlx-x64.msi. ID de Processo do Cliente: 3396. Aplicao Informaes Nenhum 2012-05-01 13:52:13 Vitor MsiInstaller 11707: Product: Windows Live ID Sign-in Assistant -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:52:13 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live ID Sign-in Assistant. Verso do Produto: 7.25 0.4232.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:52:13 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:51:49.578405500Z. Aplicao Informaes Nenhum 2012-05-01 13:52:30 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 13:52:30 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: WLSetup. ID de Processo do Cliente: 3396. Aplicao Informaes Nenhum 2012-05-01 13:52:32 Vitor

MsiInstaller 11707: Produto: Windows Live Language S elector -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:52:32 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Language Selector. Verso do Produto: 15.4.35 55.0308. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:52:36 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:52:36.690487700Z. Aplicao Informaes Nenhum 2012-05-01 13:52:39 Vitor MsiInstaller 11707: Product: MSVCRT -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:52:39 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: MSVCRT. Verso do Produto: 15.4.2862.0708. Idioma do Produ to: 1033. Fabricante: Microsoft. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:52:39 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:52:36.690487700Z. Aplicao Erro Nenhum 2012-05-01 13:52:42 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora at al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-05-01 13:52:45 Vitor MsiInstaller 11707: Produto: Windows Live SOXE Defin itions -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:52:45 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live SOXE Definitions. Verso do Produto: 15.4.350 2.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:52:54 Vitor MsiInstaller 11707: Produto: Windows Live SOXE -- Op erao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:52:54 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live SOXE. Verso do Produto: 15.4.3502.0922. Idio ma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da in stalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:00 Vitor MsiInstaller 1022: Produto: Windows Live SOXE - A at ualizao 'Windows Live SOXE Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:00 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live SOXE. Verso do Produto: 15.4.3502.0922. Id ioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: Windows Live SOXE Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:00 Vitor MsiInstaller 11728: Produto: Windows Live SOXE -- Co nfigurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:00 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live SOXE. Verso do Produto: 15.4.3502.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito d a reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:08 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0

1T16:53:08.717343500Z. Aplicao Informaes Nenhum 2012-05-01 13:53:16 Vitor MsiInstaller 11707: Produto: Windows Live Communicat ions Platform -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:16 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Communications Platform. Verso do Produto: 1 5.4.3502.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status d e erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:16 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:53:08.717343500Z. Aplicao Informaes Nenhum 2012-05-01 13:53:25 Vitor MsiInstaller 1022: Produto: Windows Live Communicati ons Platform - A atualizao 'Windows Live Contacts' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:25 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Communications Platform. Verso do Produto: 15.4.3502.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: Windows Live Contacts. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:25 Vitor MsiInstaller 11728: Produto: Windows Live Communicat ions Platform -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:25 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Communications Platform. Verso do Produt o: 15.4.3502.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:35 Vitor MsiInstaller 11707: Produto: Windows Live PIMT Platf orm -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:35 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live PIMT Platform. Verso do Produto: 15.4.3508.1 109. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou x ito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:42 Vitor MsiInstaller 1022: Produto: Windows Live PIMT Platfo rm - A atualizao 'Windows Live PIMT Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:42 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live PIMT Platform. Verso do Produto: 15.4.3508 .1109. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: Windows Live PIMT Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:42 Vitor MsiInstaller 11728: Produto: Windows Live PIMT Platf orm -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:42 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live PIMT Platform. Verso do Produto: 15.4.35 08.1109. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:46 Vitor MsiInstaller 11707: Produto: Windows Live UX Platfor m -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:46 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live UX Platform. Verso do Produto: 15.4.3502.092 2. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xit o da instalao: 0.

Aplicao Informaes Nenhum 2012-05-01 13:53:51 Vitor MsiInstaller 1022: Produto: Windows Live UX Platform - A atualizao 'UXPlatform Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:51 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live UX Platform. Verso do Produto: 15.4.3502.0 922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: U XPlatform Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:51 Vitor MsiInstaller 11728: Produto: Windows Live UX Platfor m -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:51 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live UX Platform. Verso do Produto: 15.4.3502 .0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro o u xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:55 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:53:55.657825400Z. Aplicao Informaes Nenhum 2012-05-01 13:53:59 Vitor MsiInstaller 11707: Produto: Windows Live Installer -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:53:59 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Installer. Verso do Produto: 15.4.3502.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:53:59 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:53:55.657825400Z. Aplicao Informaes Nenhum 2012-05-01 13:54:07 Vitor MsiInstaller 11724: Produto: Windows Live Call -- Op erao de remoo concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:07 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Windows Live Call. Verso do Produto: 14.0.8064.0206. Idiom a do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:11 Vitor MsiInstaller 1022: Produto: Windows Live Installer A atualizao 'Windows Live Installer Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:11 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Installer. Verso do Produto: 15.4.3502.092 2. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: Win dows Live Installer Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:11 Vitor MsiInstaller 11728: Produto: Windows Live Installer -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:11 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Installer. Verso do Produto: 15.4.3502.0 922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou x ito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:14 Vitor MsiInstaller 11707: Product: D3DX10 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:54:14 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: D3DX10. Verso do Produto: 15.4.2368.0902. Idioma do Produ

to: 1033. Fabricante: Microsoft. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:17 Vitor MsiInstaller 11707: Produto: Windows Live Photo Comm on -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:17 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.3502.09 22. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xi to da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:22 Vitor MsiInstaller 1022: Produto: Windows Live Photo Commo n - A atualizao 'Windows Live Photo Common Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:22 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.3502. 0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: Windows Live Photo Common Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:22 Vitor MsiInstaller 11728: Produto: Windows Live Photo Comm on -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:22 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.350 2.0922. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:31 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:54:31.491087800Z. Aplicao Informaes Nenhum 2012-05-01 13:54:36 Vitor MsiInstaller 11707: Produto: Windows Live Messenger -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:36 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.0513. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:36 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:54:31.491087800Z. Aplicao Informaes Nenhum 2012-05-01 13:54:43 Vitor MsiInstaller 1022: Produto: Windows Live Messenger A atualizao 'Windows Live Messenger' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:43 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.051 3. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome da Atualizao: Win dows Live Messenger. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:43 Vitor MsiInstaller 11728: Produto: Windows Live Messenger -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:43 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.0 513. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status de erro ou x ito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:47 Vitor MsiInstaller 11707: Produto: Windows Live UX Platfor m Language Pack -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:47 Vitor MsiInstaller 1033: O Windows Installer instalou o pr

oduto. Nome do Produto: Windows Live UX Platform Language Pack. Verso do Produto: 15.4.3508.1109. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Sta tus de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:49 Vitor MsiInstaller 1022: Produto: Windows Live UX Platform Language Pack - A atualizao 'UXPlatform Update Resources' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:49 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live UX Platform Language Pack. Verso do Produt o: 15.4.3508.1109. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. N ome da Atualizao: UXPlatform Update Resources. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:49 Vitor MsiInstaller 11728: Produto: Windows Live UX Platfor m Language Pack -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:49 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live UX Platform Language Pack. Verso do Prod uto: 15.4.3508.1109. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:52 Vitor MsiInstaller 11707: Produto: Windows Live Essentials -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:52 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Essentials. Verso do Produto: 15.4.3502.0922 . Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou x ito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:55 Vitor MsiInstaller 1022: Produto: Windows Live Essentials - A atualizao 'Windows Live Installer Update' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:55 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Essentials. Verso do Produto: 15.4.3502.09 22. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atualizao: Windows Live Installer Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:55 Vitor MsiInstaller 11728: Produto: Windows Live Essentials -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:55 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Essentials. Verso do Produto: 15.4.3502. 0922. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:54:57 Vitor MsiInstaller 11707: Produto: Windows Live Photo Comm on -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:54:57 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.3502.09 22. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro o u xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:01 Vitor MsiInstaller 1022: Produto: Windows Live Photo Commo n - A atualizao 'Windows Live Photo Common Resources Update' foi instalada com xito . Aplicao Informaes Nenhum 2012-05-01 13:55:01 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.3502.

0922. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atuali zao: Windows Live Photo Common Resources Update. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:01 Vitor MsiInstaller 11728: Produto: Windows Live Photo Comm on -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:55:01 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Photo Common. Verso do Produto: 15.4.350 2.0922. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de er ro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:05 Vitor MsiInstaller 11707: Produto: Windows Live Messenger -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:55:05 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.0513. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xi to da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:08 Vitor MsiInstaller 1022: Produto: Windows Live Messenger A atualizao 'Windows Live Messenger Resources' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 13:55:08 Vitor MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.051 3. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atualizao: Windows Live Messenger Resources. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:08 Vitor MsiInstaller 11728: Produto: Windows Live Messenger -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:55:08 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Windows Live Messenger. Verso do Produto: 15.4.3538.0 513. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:15 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: WLSetup. ID de Processo do Cliente: 3396. Aplicao Informaes Nenhum 2012-05-01 13:55:16 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {205C6BDD-7B73-42DE-8505-9A093F35A238}. ID de Processo do Cliente: 3396 . Aplicao Informaes Nenhum 2012-05-01 13:55:17 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {205C6BDD-7B73-42DE-8505-9A093F35A238}. ID de Processo do Cliente: 339 6. Aplicao Informaes Nenhum 2012-05-01 13:55:17 Vitor MsiInstaller 11724: Produto: Ferramenta de Carregame nto do Windows Live -- Operao de remoo concluda com xito. Aplicao Informaes Nenhum 2012-05-01 13:55:17 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Ferramenta de Carregamento do Windows Live. Verso do Produ to: 14.0.8014.1029. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da remoo: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:17 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}. ID de Processo do Cliente: 3396 . Aplicao Informaes Nenhum 2012-05-01 13:55:19 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}. ID de Processo do Cliente: 339 6. Aplicao Informaes Nenhum 2012-05-01 13:55:19 Vitor MsiInstaller 11724: Product: Microsoft Choice Guard -- Removal completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:55:19 Vitor MsiInstaller 1034: O Windows Installer removeu o pro duto. Nome do Produto: Microsoft Choice Guard. Verso do Produto: 2.0.48.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da r emoo: 0. Aplicao Informaes Nenhum 2012-05-01 13:55:22 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 1 iniciada 2 012-05-01T16:50:58.566316600Z. Aplicao Informaes Nenhum 2012-05-01 13:56:20 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 13:57:45 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\AppData\Local\Temp\VirtualBox\VirtualBox-4.1.14-r77440-M ultiArch_amd64.msi. ID de Processo do Cliente: 3896. Aplicao Informaes Nenhum 2012-05-01 13:57:55 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 13:58:04 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T16:58:04.018659700Z. Aplicao Erro Nenhum 2012-05-01 13:58:24 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:24 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:24 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

at

at

at

at

at

at

Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:29 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:43 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:43 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Aplicao

at

at

at

at

at

at

at

at

at

at

Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:45 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:55 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:58:56 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:06 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Aplicao

at

at

at

at

at

at

at

at

at

at

Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:12 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:12 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:12 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:15 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Aplicao

at

at

at

at

at

at

at

at

at

at

Erro Nenhum 2012-05-01 13:59:15 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:15 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:17 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 13:59:23 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. .

Aplicao

at

at

at

at

at

at

at

at

at

at

Aplicao Advertncia Nenhum 2012-05-01 13:59:23 Microsoft-Windows-CAPI2 4102: Alcanado o limite crypt32 de 50 eventos e o log ser suspenso por 60 minutos. Aplicao Informaes Nenhum 2012-05-01 13:59:28 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\AppData\Local\Temp\VirtualBox\VirtualBox-4.1.14-r77440MultiArch_amd64.msi. ID de Processo do Cliente: 3896. Aplicao Informaes Nenhum 2012-05-01 13:59:28 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T16:58:04.018659700Z. Aplicao Informaes Nenhum 2012-05-01 13:59:43 Vitor MsiInstaller 11707: Product: Oracle VM VirtualBox 4. 1.14 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 13:59:43 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Oracle VM VirtualBox 4.1.14. Verso do Produto: 4.1.14. Id ioma do Produto: 1033. Fabricante: Oracle Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 14:01:33 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 14:44:24 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1085453488, tipo 5 Nome do Evento: RADAR_PRE_LEAK_WOW64 Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: Arc.exe P2: 0.0.0.0 P3: 6.1.7601.2.1.0 P4: P5: P6: P7: P8: P9: P10: Arquivos anexados: C:\Users\Vitor\AppData\Local\Temp\RDR7FFA.tmp\empty.txt Estes arquivos pode m estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 400c8f32-93b5-11e1-86ba-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-01 14:48:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Users\Vitor\Downloads\mysql-5.5.23-win32.msi. ID de Processo do Clie nte: 4744. Aplicao Informaes Nenhum 2012-05-01 14:49:29 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 14:49:40 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T17:49:40.810441200Z. Aplicao Informaes Nenhum 2012-05-01 14:50:06 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 14:50:06 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 14:50:06 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 14:50:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Users\Vitor\Downloads\mysql-5.5.23-win32.msi. ID de Processo do Cli ente: 4744. Aplicao Informaes Nenhum 2012-05-01 14:50:23 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T17:49:40.810441200Z. Aplicao Informaes Nenhum 2012-05-01 14:50:32 Vitor MsiInstaller 11707: Product: MySQL Server 5.5 -- Ins tallation completed successfully. Aplicao Informaes Nenhum 2012-05-01 14:50:32 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: MySQL Server 5.5. Verso do Produto: 5.5.23. Idioma do Pro duto: 1033. Fabricante: Oracle Corporation. Status de erro ou xito da instalao: 0. Aplicao MySQL Informaes Nenhum 2012-05-01 14:51:21 100: Plugin 'FEDERATED' is disabled.

For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-01 14:51:26 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-01 14:51:26 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-01 14:53:23 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Erro Nenhum 2012-05-01 15:03:46 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:03:53 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:03:58 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:03:58 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:03:59 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:00 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:00 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:01 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora

at

at

at

at

at

at

at

at

al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:01 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:02 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:03 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:05 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:05 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora

at

at

at

at

at

at

at

at

at

at

al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:08 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:09 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:09 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:25 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:26 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:28 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:31 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Erro Nenhum 2012-05-01 15:04:33 Microsoft-Windows-CAPI2 4107: Falha ao extrair lista raiz d e terceiros do arquivo cab de atualizao automtica de: <http://www.download.windowsu pdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> com erro: Um certificado necessrio no est no perodo de validade ao ser verificado em relao hora al do sistema ou ao carimbo de data/hora no arquivo assinado. . Aplicao Informaes Nenhum 2012-05-01 15:12:33 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:33 Vitor

at

at

at

at

at

at

at

at

at

Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:33.705966300Z. Aplicao Informaes Nenhum 2012-05-01 15:12:37 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:37 Vitor MsiInstaller 11728: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:37 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:37 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:37 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:33.705966300Z. Aplicao Informaes Nenhum 2012-05-01 15:12:37 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:37.945208800Z. Aplicao Informaes Nenhum 2012-05-01 15:12:41 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:41 Vitor MsiInstaller 11728: Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:41 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:41 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:41 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:37.945208800Z. Aplicao Informaes Nenhum 2012-05-01 15:12:41 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:41.851432200Z. Aplicao Informaes Nenhum 2012-05-01 15:12:44 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:44 Vitor MsiInstaller 11728: Produto: Microsoft Office PowerP oint MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:44 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil) ) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Mi crosoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:44 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-05-01T18:12:41.851432200Z. Aplicao Informaes Nenhum 2012-05-01 15:12:45 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:45 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:45.479639700Z. Aplicao Informaes Nenhum 2012-05-01 15:12:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:48 Vitor MsiInstaller 11728: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:48 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:48 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:48 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:45.479639700Z. Aplicao Informaes Nenhum 2012-05-01 15:12:48 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:48.708824400Z. Aplicao Informaes Nenhum 2012-05-01 15:12:53 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:53 Vitor MsiInstaller 11728: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:53 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:53 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:48.708824400Z. Aplicao Informaes Nenhum 2012-05-01 15:12:54 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:54 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:54.037129200Z. Aplicao Informaes Nenhum 2012-05-01 15:12:55 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:55 Vitor MsiInstaller 11728: Product: Microsoft Office Proof (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:12:55 Vitor

MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. V erso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft C orporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:55 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:55 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:54.037129200Z. Aplicao Informaes Nenhum 2012-05-01 15:12:55 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:55.522214100Z. Aplicao Informaes Nenhum 2012-05-01 15:12:57 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:57 Vitor MsiInstaller 11728: Product: Microsoft Office Proof (Spanish) 2010 -- La configuracin se complet correctamente. Aplicao Informaes Nenhum 2012-05-01 15:12:57 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:57 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:57 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:55.522214100Z. Aplicao Informaes Nenhum 2012-05-01 15:12:57 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:57.231311900Z. Aplicao Informaes Nenhum 2012-05-01 15:12:58 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:12:58 Vitor MsiInstaller 11728: Product: Microsoft Office Proof (English) 2010 -- Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-01 15:12:58 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:12:58 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-002C-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:12:58 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:57.231311900Z. Aplicao Informaes Nenhum 2012-05-01 15:12:58 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:12:58.801401700Z. Aplicao Informaes Nenhum 2012-05-01 15:13:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: {90140000-002C-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:00 Vitor MsiInstaller 11728: Produto: Microsoft Office Proofi ng (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:00 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proofing (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:00 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:00 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:12:58.801401700Z. Aplicao Informaes Nenhum 2012-05-01 15:13:00 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:00.273485900Z. Aplicao Informaes Nenhum 2012-05-01 15:13:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:02 Vitor MsiInstaller 11728: Produto: Microsoft Office OneNot e MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:02 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:02 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0015-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:02 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:00.273485900Z. Aplicao Informaes Nenhum 2012-05-01 15:13:02 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:02.373606000Z. Aplicao Informaes Nenhum 2012-05-01 15:13:05 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0015-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:05 Vitor MsiInstaller 11728: Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:05 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:05 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:05 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2

012-05-01T18:13:02.373606000Z. Aplicao Informaes Nenhum 2012-05-01 15:13:05 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:05.509785400Z. Aplicao Informaes Nenhum 2012-05-01 15:13:08 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:08 Vitor MsiInstaller 11728: Produto: Microsoft Office InfoPa th MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:08 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micr osoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:08 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:08 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:05.509785400Z. Aplicao Informaes Nenhum 2012-05-01 15:13:08 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:08.804973900Z. Aplicao Informaes Nenhum 2012-05-01 15:13:10 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:10 Vitor MsiInstaller 11728: Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:10 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Braz il)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:10 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0019-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:10 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:08.804973900Z. Aplicao Informaes Nenhum 2012-05-01 15:13:10 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:10.446067700Z. Aplicao Informaes Nenhum 2012-05-01 15:13:12 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0019-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:12 Vitor MsiInstaller 11728: Produto: Microsoft Office Publis her MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:12 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Publisher MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Mic rosoft Corporation. Status de erro ou xito da reconfigurao: 0.

Aplicao Informaes Nenhum 2012-05-01 15:13:12 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001B-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:12 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:10.446067700Z. Aplicao Informaes Nenhum 2012-05-01 15:13:12 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:12.813203100Z. Aplicao Informaes Nenhum 2012-05-01 15:13:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001B-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:14 Vitor MsiInstaller 11728: Produto: Microsoft Office Word M UI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:14 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Word MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:14 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:14 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:12.813203100Z. Aplicao Informaes Nenhum 2012-05-01 15:13:15 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:15.058331500Z. Aplicao Informaes Nenhum 2012-05-01 15:13:16 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:16 Vitor MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:16 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:16 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:15.058331500Z. Aplicao Informaes Nenhum 2012-05-01 15:13:17 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3040 . Aplicao Informaes Nenhum 2012-05-01 15:13:17 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:13:17.674481200Z. Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon mon

Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:42 Office Software Protection Platform Service 1004: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:43 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:43 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:13:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 304 0. Aplicao Informaes Nenhum 2012-05-01 15:13:46 Vitor MsiInstaller 11728: Produto: Microsoft Office Profes

sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:13:46 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:13:46 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:13:17.674481200Z. Aplicao Informaes Nenhum 2012-05-01 15:15:07 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Advertncia Nenhum 2012-05-01 15:15:08 Outlook 27: C:\PROGRA~1\MICROS~2\Office14\104 6\MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:15:17 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:15:17 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:15:17 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:15:20 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:15:20 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:16:40 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:16:41 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:16:41 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:16:41 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:18:34 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:18:34 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:18:34 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:18:34 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:21:03 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Program Files (x86)\MSECache\OlkConnector\olc.msi. ID de Processo do Cliente: 1092. Aplicao Informaes Nenhum 2012-05-01 15:21:11 System Restore 8194: C:\Windows\system32\srcore.dll

Aplicao Informaes Nenhum 2012-05-01 15:21:54 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 15:21:55 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:21:55.122077500Z. Aplicao Informaes 1 2012-05-01 15:22:11 ESENT 103: Windows (1160) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-05-01 15:22:11 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes 1 2012-05-01 15:22:13 ESENT 102: Windows (3384) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-01 15:22:14 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 15:22:15 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Program Files (x86)\MSECache\OlkConnector\olc.msi. ID de Processo d o Cliente: 1092. Aplicao Informaes Nenhum 2012-05-01 15:22:15 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:21:55.122077500Z. Aplicao Informaes Nenhum 2012-05-01 15:22:19 Vitor MsiInstaller 11707: Produto: Verso de 64 bits do Micr osoft Outlook Hotmail Connector -- Instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 15:22:19 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Verso de 64 bits do Microsoft Outlook Hotmail Connector. Verso do Produto: 14.0.6106.5001. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 15:23:17 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\f5b7fec235380e1f55b2fd368bc9\vc_red.msi. ID de Processo do Cliente: 3988. Aplicao Informaes Nenhum 2012-05-01 15:23:17 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:23:17.154769500Z. Aplicao Informaes Nenhum 2012-05-01 15:23:47 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\f5b7fec235380e1f55b2fd368bc9\vc_red.msi. ID de Processo do Cliente: 3988. Aplicao Informaes Nenhum 2012-05-01 15:23:47 Vitor MsiInstaller 11707: Product: Microsoft Visual C++ 20 08 Redistributable - x86 9.0.30729.17 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 15:23:47 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x86 9.0.3072 9.17. Verso do Produto: 9.0.30729. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 15:23:47 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:23:17.154769500Z. Aplicao Informaes Nenhum 2012-05-01 15:25:15 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:37:57 EventSystem Aplicao Informaes Nenhum 2012-05-01 15:37:57 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof

svc.dll Aplicao Informaes Nenhum 2012-05-01 15:38:01 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes WinMgmt Aplicao Informaes SignInAssistant Aplicao Informaes SignInAssistant Aplicao Informaes SignInAssistant Aplicao Informaes WinMgmt Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum Nenhum Nenhum Nenhum Nenhum Nenhum 2012-05-01 15:38:02 2012-05-01 15:38:02 2012-05-01 15:38:03 2012-05-01 15:38:03 2012-05-01 15:38:03 2012-05-01 15:38:05

2012-05-01 15:38:08 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-01 15:38:08 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-01 15:38:10 WinMgmt Aplicao Informaes Nenhum 2012-05-01 15:38:10 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 15:38:10 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 15:38:20 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:21 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:21 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-01 15:38:30 ESENT 102: Windows (784) Windows: O mecanismo de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-01 15:38:32 ESENT 300: Windows (784) Windows: O mecanismo de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-01 15:38:33 ESENT 301: Windows (784) Windows: O mecanismo de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\S earch\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-01 15:38:34 ESENT 302: Windows (784) Windows: O mecanismo de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-01 15:38:36 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 15:38:44 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

Aplicao Informaes Nenhum 2012-05-01 15:38:45 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:45 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:46 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:48 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:38:48 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:39:29 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\e73650ea6b80aab1642c0bf5623c2971\vc_red.msi. ID de Processo do Clien te: 4688. Aplicao Informaes Nenhum 2012-05-01 15:39:30 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 1T18:39:30.026270200Z. Aplicao Informaes Nenhum 2012-05-01 15:39:37 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\e73650ea6b80aab1642c0bf5623c2971\vc_red.msi. ID de Processo do Clie nte: 4688. Aplicao Informaes Nenhum 2012-05-01 15:39:37 Vitor MsiInstaller 11728: Product: Microsoft Visual C++ 20 08 Redistributable - x86 9.0.30729.17 -- Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-01 15:39:37 Vitor MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x86 9.0. 30729.17. Verso do Produto: 9.0.30729. Idioma do Produto: 1033. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 15:39:37 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-01T18:39:30.026270200Z. Aplicao Informaes Nenhum 2012-05-01 15:40:09 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 15:40:11 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-01 15:40:11 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 15:40:14 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 15:40:14 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-01 15:40:14 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 15:41:34 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:41:36 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL

Aplicao Informaes Nenhum 2012-05-01 15:41:36 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:41:36 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:41:39 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:41:39 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 15:41:43 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 15:43:45 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-01 15:43:45 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-01 15:45:15 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-01 15:53:22 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1746135761, tipo 5 Nome do Evento: RADAR_PRE_LEAK_WOW64 Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: ACBSP.exe P2: 0.0.0.0 P 3: 6.1.7601.2.1.0 P4: P5: P6: P7: P8: P9: P10: Arquivos anexado s: C:\Users\Vitor\AppData\Local\Temp\RDR48B3.tmp\empty.txt Estes arquivos po dem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: e0a2677f-93be-11e1-bba4-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-01 16:36:03 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: AppHangTransient Resposta: No disponvel Id do arquiv o CAB: 0 Assinatura do problema: P1: OUTLOOK.EXE P2: 14.0.4760.1000 P3: 4b a8ff82 P4: unknown P5: unknown P6: unknown P7: unknown P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anl ise: Verificando novamente soluo: 0 Id de relatrio: e29abd1f-93c4-11e1-bba4-c860 0059b5fa Status do relatrio: 1 Aplicao Informaes Nenhum 2012-05-01 16:36:08 Outlook 30: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 16:36:08 Outlook 30: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 16:36:09 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 16:36:09 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 16:36:12 Outlook 38: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 16:36:16 Outlook 38: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL

Aplicao Informaes Nenhum 2012-05-01 16:41:38 Outlook 30: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 16:41:40 Outlook 38: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-01 18:21:28 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 18:24:56 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Erro Nenhum 2012-05-01 18:29:30 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe".Erro no ar quivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componen tes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\amd64_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.commoncontrols_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Aplicao Erro Nenhum 2012-05-01 18:29:30 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnap.exe".Erro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigid a pelo aplicativo est em conflito com outra verso de componente j ativa. Os compon entes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.commo n-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Erro Nenhum 2012-05-01 18:29:30 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnapViewer.exe".Er ro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componentes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_micr osoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f 2b2.manifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows .common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Informaes Nenhum 2012-05-01 18:39:19 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 18:43:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80246002 P3: A A6E132E-E591-45E9-88C6-D274DE5FF88A P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b8e985b c-93d6-11e1-bba4-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-01 18:43:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80246002 P3: A A6E132E-E591-45E9-88C6-D274DE5FF88A P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_8b7534b63b17d1964ccb46755138639d540494f_cab_100a8e2e Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: b8e985bc-93d6-11e1-bba4-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-01 18:43:59 Windows Error Reporting 1001: Falha no compartilhamento de memri

a 2901472814, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80246 002 P3: AA6E132E-E591-45E9-88C6-D274DE5FF88A P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_8b7534b63b17d1964ccb46755138639d540494f_11dec998 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: b8e985bc-93d6-11e1-bba4-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-01 21:54:20 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: MpTelemetry Resposta: No disponvel Id do arquivo CAB : 0 Assinatura do problema: P1: 0 P2: System File Cache P3: CacheFlush P4 : 6.1.7600.16385 P5: Windows Defender P6: 1 P7: unspecified P8: P9: P10: Arquivos anexados: C:\Windows\Temp\MPInstrumentation\client_manifest.txt Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER \ReportQueue\NonCritical_0_ff109b8e6ff4d05d9a6d51ed29594fae5ed875d_cab_12f50f62 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 5168aaa5-93f111e1-bba4-c8600059b5fa Status do relatrio: 4 Aplicao Informaes Nenhum 2012-05-01 22:31:57 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-01 22:31:57 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-01 22:32:11 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-01 22:33:12 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553092)' foi i nstalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553092). Status de erro ou xit o da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:33:18 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:33:23 SISTEMA MsiInstaller 1022: Produto: Microsoft Office InfoPat h MUI (Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft Office 2010 ( KB2553092)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:33:23 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma

atualizao. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Nome da Atualizao: Update for Microsoft Office 2010 (KB2553092). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:33:23 SISTEMA MsiInstaller 11728: Produto: Microsoft Office InfoPa th MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:33:23 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Micr osoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:33:23 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:33:24 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\TEMP\IXP000.TMP\vcredist.msi. ID de Processo do Cliente: 146 4. Aplicao Informaes Nenhum 2012-05-01 22:33:24 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T01:33:24.314392800Z. Aplicao Informaes Nenhum 2012-05-01 22:33:24 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T01:33:24.563993200Z. Aplicao Informaes Nenhum 2012-05-01 22:33:37 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'Microsoft.VC80.ATL,type="win32",version="8.0.5072 7.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"' para o co mponente '{97F81AF1-0E47-DC99-A01F-C8B3B9A1E18E}' est em uso. necessrio reiniciali zar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:41 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'Microsoft.VC80.CRT,type="win32",version="8.0.5072 7.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"' para o co mponente '{98CB24AD-52FB-DB5F-A01F-C8B3B9A1E18E}' est em uso. necessrio reiniciali zar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:44 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'Microsoft.VC80.MFC,type="win32",version="8.0.5072 7.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"' para o co mponente '{9BAE13A2-E7AF-D6C3-A01F-C8B3B9A1E18E}' est em uso. necessrio reiniciali zar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:47 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'Microsoft.VC80.MFCLOC,type="win32",version="8.0.5 0727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"' para o componente '{74FD3CE6-2A8D-0E9C-A01F-C8B3B9A1E18E}' est em uso. necessrio reinici alizar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:51 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'Microsoft.VC80.OpenMP,type="win32",version="8.0.5 0727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"' para o componente '{1E507087-0819-45E0-A01F-C8B3B9A1E18E}' est em uso. necessrio reinici alizar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:53 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'policy.8.0.Microsoft.VC80.ATL,type="win32-policy" ,version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectur

e="x86"' para o componente '{66332652-9C28-58B1-A01F-C8B3B9A1E18E}' est em uso. n ecessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:56 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'policy.8.0.Microsoft.VC80.CRT,type="win32-policy" ,version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectur e="x86"' para o componente '{63E949F6-03BC-5C40-A01F-C8B3B9A1E18E}' est em uso. n ecessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:33:58 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'policy.8.0.Microsoft.VC80.MFC,type="win32-policy" ,version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectur e="x86"' para o componente '{68B7C6D9-1DF2-54C1-A01F-C8B3B9A1E18E}' est em uso. n ecessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:34:01 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'policy.8.0.Microsoft.VC80.MFCLOC,type="win32-poli cy",version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitec ture="x86"' para o componente '{D2730D3F-3C41-5884-A01F-C8B3B9A1E18E}' est em uso . necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 5 Redistributable. O assembly 'policy.8.0.Microsoft.VC80.OpenMP,type="win32-poli cy",version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitec ture="x86"' para o componente '{04B9F3B6-9645-7658-A01F-C8B3B9A1E18E}' est em uso . necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 11707: Produto: Microsoft Visual C++ 20 05 Redistributable -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2005 Redistributable. Verso do Produ to: 8.0.61001. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status d e erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Microsoft Visual C++ 2005 Redistributable . Verso do Produto: 8.0.61001. Idioma do Produto: 0. Fabricante: Microsoft Corpor ation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 1029: Produto: Microsoft Visual C++ 200 5 Redistributable. Reinicializao necessria. A instalao ou a atualizao do produto exigi uma reinicializao para que todas as alteraes tivessem efeito. A reinicializao foi adi ada para outra ocasio. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\TEMP\IXP000.TMP\vcredist.msi. ID de Processo do Cliente: 14 64. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T01:33:24.314392800Z. Aplicao Informaes Nenhum 2012-05-01 22:34:03 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T01:33:24.563993200Z. Aplicao Informaes Nenhum 2012-05-01 22:34:36 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:34:42 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess

ional Plus 2010 - A atualizao 'Security Update for Microsoft Office 2010 (KB255309 6)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:34:42 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft Office 2010 (KB2553096). Status de e rro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:34:42 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:34:42 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:34:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:34:43 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Security Update for Microsoft Office 2010 (KB258406 6)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft Office 2010 (KB2584066). Status de e rro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:34:58 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:35:03 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Security Update for Microsoft Office 2010 (K B2584066)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:35:03 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Security Update for Microsoft Office 2010 (KB2584066). Stat us de erro ou xito da Instalao: 0.

Aplicao Informaes Nenhum 2012-05-01 22:35:03 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:35:03 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:35:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:36:06 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:36:14 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Security Update for Microsoft PowerPoint 2010 (KB25 53185) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:36:14 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft PowerPoint 2010 (KB2553185) 64-Bit E dition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:36:14 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:36:14 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:36:14 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:37:35 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:37:42 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Definition Update for Microsoft Office 2010 (KB9827 26) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:42 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edit ion. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:37:42 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:42 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0.

Aplicao Informaes Nenhum 2012-05-01 22:37:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:37:43 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:37:48 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:48 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition. Statu s de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:37:48 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:48 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:37:48 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:37:49 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:37:55 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Security Update for Microsoft Visio Viewer 2010 (KB 2597170) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:55 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft Visio Viewer 2010 (KB2597170) 64-Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:37:55 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:37:55 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:37:55 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:38:25 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 .

Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft Office 2010 (KB25532 70) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. Ver so do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft Cor poration. Nome da Atualizao: Update for Microsoft Office 2010 (KB2553270) 64-Bit E dition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. V erso do Produto: 14.0.4763.1000. Idioma do Produto: 1046. Fabricante: Microsoft C orporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:38:27 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( Spanish) 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553270) 64-Bit E dition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produto : 14.0.4763.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. No me da Atualizao: Update for Microsoft Office 2010 (KB2553270) 64-Bit Edition. Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (Spanish) 2010 -- La configuracin se complet correctamente. Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:38:30 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( English) 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553270) 64-Bit E dition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produto : 14.0.4763.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. No

me da Atualizao: Update for Microsoft Office 2010 (KB2553270) 64-Bit Edition. Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (English) 2010 -- Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:38:33 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:38:46 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Excel 2010 (KB2553439) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:46 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Excel 2010 (KB2553439) 64-Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:46 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:38:46 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.4763.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:38:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:42:00 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 22:44:05 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T01:44:05.413110600Z. Aplicao Informaes Nenhum 2012-05-01 22:44:05 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T01:44:05.413110600Z. Aplicao Informaes Nenhum 2012-05-01 22:47:14 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil )) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: M

icrosoft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1 ). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared 32-bit MUI (Portuguese (Braz il)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:17 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:29 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 20

10. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:45 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0015-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Access MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0015-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:50 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Excel M UI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Statu s de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Excel MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0016-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:54 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In

staller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Groove MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00BA-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:47:57 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 1022: Produto: Microsoft Office InfoPat h MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). St atus de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 11728: Produto: Microsoft Office InfoPa th MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office InfoPath MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micr osoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0044-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:48:00 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 1022: Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma

atualizao. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Sta tus de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 11728: Produto: Microsoft Office OneNot e MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:48:03 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Sta tus de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:48:07 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA MsiInstaller 1022: Produto: Microsoft Office PowerPo int MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pa ck 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micr osoft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA MsiInstaller 11728: Produto: Microsoft Office PowerP oint MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA

MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office PowerPoint MUI (Portuguese (Brazil) ) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Mi crosoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0018-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:48:09 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0019-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Publish er MUI (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pac k 1 (SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Publisher MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). S tatus de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Publis her MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Publisher MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Mic rosoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0019-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:48:12 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001B-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Word MU I (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 ( SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Word MUI (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Word M UI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Word MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001B-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6.

Aplicao Informaes Nenhum 2012-05-01 22:48:15 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:50:04 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes 1 2012-05-01 22:51:15 ESENT 103: Windows (784) Windows: O mecanismo de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-05-01 22:51:15 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes 1 2012-05-01 22:51:16 ESENT 102: Windows (2324) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-01 22:51:16 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 22:51:17 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi ins talada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:17 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:17 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:17 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:18 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-002C-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proofin g (Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 ( SP1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proofing (Portuguese (Brazil)) 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Proofi ng (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proofing (Portuguese (Brazil)) 2010

. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-002C-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:19 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( English) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi insta lada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produto : 14.0.6029.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. No me da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (English) 2010 -- Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (English) 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0409-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:21 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:23 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( Spanish) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1)' foi insta lada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:23 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produto : 14.0.6029.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. No me da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:23 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (Spanish) 2010 -- La configuracin se complet correctamente. Aplicao Informaes Nenhum 2012-05-01 22:51:23 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Spanish) 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 3082. Fabricante: Microsoft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:24 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0C0A-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:24 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In

staller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:26 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Proof ( Portuguese (Brazil)) 2010 - A atualizao 'Microsoft Office 2010 Service Pack 1 (SP1 )' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:26 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. Ver so do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft Cor poration. Nome da Atualizao: Microsoft Office 2010 Service Pack 1 (SP1). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:26 SISTEMA MsiInstaller 11728: Product: Microsoft Office Proof (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:26 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Proof (Portuguese (Brazil)) 2010. V erso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsoft C orporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:26 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001F-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:27 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition. Statu s de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:35 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma

atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition . Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:51:39 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:51:43 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft Office 2010 (KB 2553310) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:43 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 . Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Nome da Atualizao: Update for Microsoft Office 2010 (KB2553310) 64Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:43 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:51:43 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Shared MUI (Portuguese (Brazil)) 20 10. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:51:43 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-006E-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:52:35 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes 1 2012-05-01 22:52:47 ESENT 103: Windows (2324) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-05-01 22:52:47 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes 1 2012-05-01 22:52:48 ESENT 102: Windows (4388) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-01 22:52:48 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess

ional Plus 2010 - A atualizao 'Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft SharePoint Workspace 2010 (KB2566445 ). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:52:49 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:52:51 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Security Update for Microsoft SharePoint Wor kspace 2010 (KB2566445)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:52:51 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Security Update for Microsoft SharePoint Workspace 2010 (KB 2566445). Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:52:51 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:52:51 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:52:51 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:53:59 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\e5d3413fb09320804037e89b12c5\msxml.msi. ID de Processo do Cliente: 4 156. Aplicao Informaes Nenhum 2012-05-01 22:53:59 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T01:53:59.430946300Z. Aplicao Informaes Nenhum 2012-05-01 22:54:13 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB954430) . O assembly 'Microsoft.MSXML2,type="win32",version="4.20.9870.0",publicKeyToken ="6bd6b9abf345378f",processorArchitecture="x86"' para o componente '{7B30B69B-0E 6C-B7E0-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o a ssembly. Aplicao Informaes Nenhum 2012-05-01 22:54:23 SISTEMA

MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB954430) . O assembly 'Microsoft.MSXML2R,type="win32",version="4.1.1.0",publicKeyToken="6 bd6b9abf345378f",processorArchitecture="x86"' para o componente '{DA656E4D-45B93659-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o asse mbly. Aplicao Informaes Nenhum 2012-05-01 22:54:34 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB954430) . O assembly 'policy.4.20.Microsoft.MSXML2,type="win32-policy",version="4.20.987 0.0",publicKeyToken="6bd6b9abf345378f",processorArchitecture="x86"' para o compo nente '{0EA08098-A5DC-A6DE-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB954430) . O assembly 'policy.4.1.Microsoft.MSXML2R,type="win32-policy",version="4.1.1.0" ,publicKeyToken="6bd6b9abf345378f",processorArchitecture="x86"' para o component e '{31CDA6DB-15C0-8B7B-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar par a atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 11707: Product: MSXML 4.0 SP2 (KB954430 ) -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: MSXML 4.0 SP2 (KB954430). Verso do Produto: 4.20.9870.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xit o da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: MSXML 4.0 SP2 (KB954430). Verso do Produto : 4.20.9870.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 1029: Produto: MSXML 4.0 SP2 (KB954430) . Reinicializao necessria. A instalao ou a atualizao do produto exigiu uma reinicializ para que todas as alteraes tivessem efeito. A reinicializao foi adiada para outra oc asio. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\e5d3413fb09320804037e89b12c5\msxml.msi. ID de Processo do Cliente: 4156. Aplicao Informaes Nenhum 2012-05-01 22:54:46 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T01:53:59.430946300Z. Aplicao Informaes Nenhum 2012-05-01 22:55:12 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes 1 2012-05-01 22:55:20 ESENT 103: Windows (4388) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-05-01 22:55:20 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes 1 2012-05-01 22:55:21 ESENT 102: Windows (4112) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-01 22:55:21 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess

ional Plus 2010 - A atualizao 'Update for Microsoft Outlook 2010 (KB2553248) 64-Bi t Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Outlook 2010 (KB2553248) 64-Bit Edition. Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:55:22 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft Outlook 2010 ( KB2553248) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Nome da Atualizao: Update for Microsoft Outlook 2010 (KB2553248) 6 4-Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:55:25 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition. Statu s de erro ou xito da Instalao: 0.

Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:55:33 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:55:36 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:36 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Update for Microsoft Office 2010 (KB2597091) 64-Bit Edition . Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:36 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:55:36 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:55:36 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 22:58:15 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\cb11b34f3049f0a7d58b2f97\msxml.msi. ID de Processo do Cliente: 4336. Aplicao Informaes Nenhum 2012-05-01 22:58:15 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T01:58:15.614593000Z. Aplicao Informaes Nenhum 2012-05-01 22:58:28 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB973688) . O assembly 'Microsoft.MSXML2,type="win32",version="4.20.9876.0",publicKeyToken ="6bd6b9abf345378f",processorArchitecture="x86"' para o componente '{7B2B4EA5-10 28-B7E6-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o a ssembly. Aplicao Informaes Nenhum 2012-05-01 22:58:37 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB973688) . O assembly 'Microsoft.MSXML2R,type="win32",version="4.1.1.0",publicKeyToken="6 bd6b9abf345378f",processorArchitecture="x86"' para o componente '{DA656E4D-45B93659-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o asse mbly. Aplicao Informaes Nenhum 2012-05-01 22:58:47 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB973688) . O assembly 'policy.4.20.Microsoft.MSXML2,type="win32-policy",version="4.20.987

6.0",publicKeyToken="6bd6b9abf345378f",processorArchitecture="x86"' para o compo nente '{0E9B18A2-A798-A6E4-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 1031: Produto: MSXML 4.0 SP2 (KB973688) . O assembly 'policy.4.1.Microsoft.MSXML2R,type="win32-policy",version="4.1.1.0" ,publicKeyToken="6bd6b9abf345378f",processorArchitecture="x86"' para o component e '{31CDA6DB-15C0-8B7B-A06B-D6B9ABF34537}' est em uso. necessrio reinicializar par a atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 11707: Product: MSXML 4.0 SP2 (KB973688 ) -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: MSXML 4.0 SP2 (KB973688). Verso do Produto: 4.20.9876.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xit o da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: MSXML 4.0 SP2 (KB973688). Verso do Produto : 4.20.9876.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 1029: Produto: MSXML 4.0 SP2 (KB973688) . Reinicializao necessria. A instalao ou a atualizao do produto exigiu uma reinicializ para que todas as alteraes tivessem efeito. A reinicializao foi adiada para outra oc asio. Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\cb11b34f3049f0a7d58b2f97\msxml.msi. ID de Processo do Cliente: 4336 . Aplicao Informaes Nenhum 2012-05-01 22:58:57 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T01:58:15.614593000Z. Aplicao Informaes Nenhum 2012-05-01 22:58:58 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:59:06 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Security Update for Microsoft Office 2010 (KB255309 1)' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:59:06 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft Office 2010 (KB2553091). Status de e rro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:59:06 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:59:06 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:59:06 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6.

Aplicao Informaes Nenhum 2012-05-01 22:59:35 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 22:59:42 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Security Update for Microsoft Office 2010 (KB258932 0) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 22:59:42 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Security Update for Microsoft Office 2010 (KB2589320) 64-Bit Editi on. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 22:59:42 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 22:59:42 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 22:59:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:00:12 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition. Statu s de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:00:20 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:00:25 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition' foi instalada com xito.

Aplicao Informaes Nenhum 2012-05-01 23:00:25 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition . Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:00:25 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:00:25 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:00:25 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:00:45 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\73c868a72b422a7f778e7a4c\vc_red.msi. ID de Processo do Cliente: 3836 . Aplicao Informaes Nenhum 2012-05-01 23:00:45 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T02:00:45.702454700Z. Aplicao Informaes Nenhum 2012-05-01 23:01:00 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'Microsoft.VC90.ATL,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="amd64", type="win32"' para o componente '{74C57B6B-FF6E-3825-BED2-78E14E3E0E3C}' est em u so. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:01:11 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.AT L,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="amd64",type="win32-policy"' para o componente '{7EBE1AE9-B7D3-3CE1-A4D3-45F7 7EE0C487}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:01:21 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'Microsoft.VC90.CRT,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="amd64", type="win32"' para o componente '{22D75DAD-658C-3109-91F7-4CB1A0729109}' est em u so. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:01:31 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.CR T,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="amd64",type="win32-policy"' para o componente '{1D6945E7-7EB3-31AA-9B66-AB01 2EDBB7D6}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:01:41 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'Microsoft.VC90.MFC,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="amd64", type="win32"' para o componente '{66D3DCA5-4396-3023-BB22-E980C88CBE12}' est em u so. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:01:51 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.MF C,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="amd64",type="win32-policy"' para o componente '{9E2CCBF3-4076-365E-B3AA-F13E

878CD6CF}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:02:01 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'Microsoft.VC90.MFCLOC,versio n="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="amd6 4",type="win32"' para o componente '{ACF659FB-90F9-349C-99A2-5F7A62F0E7D6}' est e m uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:02:11 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.MF CLOC,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchite cture="amd64",type="win32-policy"' para o componente '{C5A7FABC-CD6F-3044-9BFC-B 06408EB1295}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:02:21 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'Microsoft.VC90.OpenMP,versio n="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="amd6 4",type="win32"' para o componente '{2A7022D0-43DD-309A-B84C-5A8AC53F8B4B}' est e m uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.Op enMP,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchite cture="amd64",type="win32-policy"' para o componente '{01A86CE4-F76C-3C57-9138-8 BEDD5B7BDE6}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 11707: Product: Microsoft Visual C++ 20 08 Redistributable - x64 9.0.30729.6161 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x64 9.0.3072 9.6161. Verso do Produto: 9.0.30729.6161. Idioma do Produto: 1033. Fabricante: Mi crosoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161. Verso do Produto: 9.0.30729.6161. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 1029: Produto: Microsoft Visual C++ 200 8 Redistributable - x64 9.0.30729.6161. Reinicializao necessria. A instalao ou a atua lizao do produto exigiu uma reinicializao para que todas as alteraes tivessem efeito. A reinicializao foi adiada para outra ocasio. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\73c868a72b422a7f778e7a4c\vc_red.msi. ID de Processo do Cliente: 383 6. Aplicao Informaes Nenhum 2012-05-01 23:02:31 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T02:00:45.702454700Z. Aplicao Informaes Nenhum 2012-05-01 23:02:36 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: c:\9fa23c3a2749812926e783eed449398e\vc_red.msi. ID de Processo do Clien te: 4456. Aplicao Informaes Nenhum 2012-05-01 23:02:36 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T02:02:36.197447400Z. Aplicao Informaes Nenhum 2012-05-01 23:02:50 SISTEMA

MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'Microsoft.VC90.ATL,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86",ty pe="win32"' para o componente '{03329364-ED3E-3EF1-ACB0-C1E9F5282929}' est em uso . necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:01 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.AT L,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="x86",type="win32-policy"' para o componente '{26571AE3-40A5-34CF-9C45-1342B6 DA6189}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:11 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'Microsoft.VC90.CRT,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86",ty pe="win32"' para o componente '{4C3A7A77-BFE9-309A-B576-33618A5B1A67}' est em uso . necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:21 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.CR T,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="x86",type="win32-policy"' para o componente '{B4606FC1-ADD6-3F4C-B9A7-BEA4CE 07951E}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:31 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'Microsoft.VC90.MFC,version=" 9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86",ty pe="win32"' para o componente '{106BBB06-46FA-3230-8A99-836161C13A0C}' est em uso . necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:40 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-01 23:03:41 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.MF C,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitectu re="x86",type="win32-policy"' para o componente '{614F448D-2F50-3D0E-BE7C-63A29A 38F550}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:03:51 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'Microsoft.VC90.MFCLOC,versio n="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86" ,type="win32"' para o componente '{A10BCC35-3E8D-32BA-A5E2-44CF2E572127}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:04:01 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.MF CLOC,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchite cture="x86",type="win32-policy"' para o componente '{E5BB5776-D27A-3F9C-9E49-9DC 394EBC624}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:04:11 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'Microsoft.VC90.OpenMP,versio n="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86" ,type="win32"' para o componente '{E032EBB9-1C4F-330E-92A9-FDBDCC5EA8F7}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 1031: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. O assembly 'policy.9.0.Microsoft.VC90.Op enMP,version="9.0.30729.6161",publicKeyToken="1fc8b3b9a1e18e3b",processorArchite cture="x86",type="win32-policy"' para o componente '{7DA2C406-77D0-34F4-9B9E-42E

9E9DAE3F7}' est em uso. necessrio reinicializar para atualizar o assembly. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 11707: Product: Microsoft Visual C++ 20 08 Redistributable - x86 9.0.30729.6161 -- Installation completed successfully. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x86 9.0.3072 9.6161. Verso do Produto: 9.0.30729.6161. Idioma do Produto: 1033. Fabricante: Mi crosoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161. Verso do Produto: 9.0.30729.6161. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 1029: Produto: Microsoft Visual C++ 200 8 Redistributable - x86 9.0.30729.6161. Reinicializao necessria. A instalao ou a atua lizao do produto exigiu uma reinicializao para que todas as alteraes tivessem efeito. A reinicializao foi adiada para outra ocasio. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: c:\9fa23c3a2749812926e783eed449398e\vc_red.msi. ID de Processo do Clie nte: 4456. Aplicao Informaes Nenhum 2012-05-01 23:04:21 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T02:02:36.197447400Z. Aplicao Informaes Nenhum 2012-05-01 23:04:55 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:05:01 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553385) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:05:01 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553385) 64-Bit Edition. Statu s de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:05:01 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:05:01 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:05:01 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:07:25 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 1022: Produto: Microsoft Office OneNote

MUI (Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft OneNote 2010 ( KB2553290) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Nome da Atualizao: Update for Microsoft OneNote 2010 (KB2553290) 6 4-Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 11728: Produto: Microsoft Office OneNot e MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office OneNote MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-00A1-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:07:27 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes 1 2012-05-01 23:07:36 ESENT 103: Windows (4112) Windows: O mecanism o de banco de dados interrompeu a instncia (0). Aplicao Informaes 1 2012-05-01 23:07:36 Windows Search Service 1013: O Windows Search Service foi inte rrompido normalmente. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft OneNote 2010 (KB2553290) 64-Bi t Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition. Stat us de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:07:37 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes 1 2012-05-01 23:07:37 ESENT 102: Windows (3892) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-01 23:07:37

Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-01 23:07:39 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Update for Microsoft OneNote 2010 (KB2553290 ) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:39 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Editio n. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:39 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:07:39 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:07:39 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:08:53 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:08:55 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Office 32-bit Components 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2566458) ' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:08:55 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso d o Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporati on. Nome da Atualizao: Update for Microsoft Office 2010 (KB2566458). Status de err o ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:08:55 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Office 32-bit Components 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:08:55 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Office 32-bit Components 2010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corpora tion. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:08:55 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0043-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:09:25 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:09:34 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Office 2010 (KB2553065)' foi i nstalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:09:34 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma

atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Office 2010 (KB2553065). Status de erro ou xit o da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:09:34 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:09:34 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:09:34 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:09:53 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2010 - A atualizao 'Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 201 0. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Microso ft Corporation. Nome da Atualizao: Update for Microsoft Outlook Social Connector 2 010 (KB2553406) 64-Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Outloo k MUI (Portuguese (Brazil)) 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Outlook MUI (Portuguese (Brazil)) 2 010. Verso do Produto: 14.0.6029.1000. Idioma do Produto: 1046. Fabricante: Micro soft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-001A-0416-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:09:54 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 3136 . Aplicao Informaes Nenhum 2012-05-01 23:10:01 SISTEMA MsiInstaller 1022: Produto: Microsoft Office Profess ional Plus 2010 - A atualizao 'Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-01 23:10:01 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Produ to: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nom e da Atualizao: Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64Bit Edition. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-01 23:10:01 SISTEMA MsiInstaller 11728: Produto: Microsoft Office Profes sional Plus 2010 -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-01 23:10:01 SISTEMA

MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Office Professional Plus 2010. Verso do Pro duto: 14.0.6029.1000. Idioma do Produto: 0. Fabricante: Microsoft Corporation. S tatus de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-01 23:10:01 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {90140000-0011-0000-1000-0000000FF1CE}. ID de Processo do Cliente: 313 6. Aplicao Informaes Nenhum 2012-05-01 23:12:25 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: Normal shutdown For more information, see Help and S upport Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-01 23:12:25 MySQL 100: Event Scheduler: Purging the queue . 0 events For more information, see Help and Support Center at http://www.my sql.com. Aplicao Informaes Nenhum 2012-05-01 23:12:25 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-01 23:12:25 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:13:59 EventSystem Aplicao Informaes Nenhum 2012-05-02 00:13:59 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:14:07 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:14:10 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:14:10 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:14:20 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-02 00:14:20 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:14:24 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:14:24 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:14:24 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:14:30 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:36 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:14:40 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:40 Office Software Protection Platform Service 902: C:\Program Files\Comm

on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:40 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 00:14:41 ESENT 102: Windows (2604) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-02 00:14:41 ESENT 300: Windows (2604) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-02 00:14:41 ESENT 301: Windows (2604) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 1 2012-05-02 00:14:42 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 3 2012-05-02 00:14:42 ESENT 302: Windows (2604) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-02 00:14:43 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:44 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:45 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:49 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:14:49 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:15:11 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:15:12 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:15:12 Software Protection Platform Service 1004: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:15:13 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:15:13 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:15:13 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:15:49 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:15:49 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:16:30 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-02 00:16:30

Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:16:33 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:17:56 EventSystem Aplicao Informaes Nenhum 2012-05-02 00:17:56 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:18:07 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-02 00:18:13 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes SignInAssistant Aplicao Informaes SignInAssistant Aplicao Informaes SignInAssistant Aplicao Informaes WinMgmt Aplicao Informaes MySQL For more information, see Help Nenhum Nenhum Nenhum Nenhum Nenhum 2012-05-02 00:18:15 2012-05-02 00:18:15 2012-05-02 00:18:15 2012-05-02 00:18:16

2012-05-02 00:18:18 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-02 00:18:18 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:18:19 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:18:22 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:18:23 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:24 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:24 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:24 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:24 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:18:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:28 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:29 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Advertncia 1 2012-05-02 00:18:40

Windows Search Service 1008: O Servio Windows Search est inici alizando e tentando remover o ndice de pesquisa antigo {Razo: Aplicativo Solicitad o}. Aplicao Informaes 1 2012-05-02 00:18:41 Windows Search Service 1010: O Servio de Pesquisa do Windows re moveu com xito o ndice de pesquisa antigo. Aplicao Informaes Nenhum 2012-05-02 00:18:42 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:42 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:18:42 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 00:18:42 Windows Search Service 1004: O Servio de Pesquisa do Windows es t criando o novo ndice de pesquisa {Razo: Aplicativo Solicitado}. Aplicao Informaes Nenhum 2012-05-02 00:18:43 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 00:18:55 ESENT 102: Windows (3364) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 1 2012-05-02 00:19:17 Windows Search Service 1005: O Servio de Pesquisa do Windows cr iou com xito o novo ndice de pesquisa. Aplicao Informaes 1 2012-05-02 00:19:17 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-02 00:19:44 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-02 00:19:44 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:19:46 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: Normal shutdown For more information, see Help and S upport Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:19:46 MySQL 100: Event Scheduler: Purging the queue . 0 events For more information, see Help and Support Center at http://www.my sql.com. Aplicao Informaes Nenhum 2012-05-02 00:19:46 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:19:46 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:25:24 EventSystem Aplicao Informaes Nenhum 2012-05-02 00:25:24 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:25:30 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:25:32 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 00:25:34 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-02 00:25:37

MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:25:39 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:25:39 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:25:41 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:25:41 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:25:41 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:25:43 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:25:44 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:25:55 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:25:57 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:25:57 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:25:57 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:25:58 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:25:59 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:26:00 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:26:06 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:26:06 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 00:26:07 ESENT 102: Windows (3192) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-02 00:26:07 ESENT 300: Windows (3192) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-02 00:26:07 ESENT 301: Windows (3192) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-02 00:26:10

ESENT 302: Windows (3192) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-02 00:26:11 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-02 00:26:38 Outlook 30: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:26:41 Outlook 30: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:26:50 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:26:52 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:26:52 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:26:53 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:26:55 Outlook 38: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:27:47 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:27:49 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-02 00:27:50 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:27:55 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:27:55 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:27:56 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:29:05 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: 1 50A5DC7-B6EE-4191-99DE-42DB6032A0C2 P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: f7a8ca51 -9406-11e1-94bd-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:29:05 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: A F66925B-80B5-4A3C-93B5-E850F604AAE2 P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: f7a8ca52 -9406-11e1-94bd-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:29:05

Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: E 631B43A-901A-4AA9-AF50-32FBDEB8C15A P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: f7a8ca53 -9406-11e1-94bd-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:29:05 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: E 631B43A-901A-4AA9-AF50-32FBDEB8C15A P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.17514 _df2f23bcfefb2ba41eb1ee56231fad189b68199_cab_119fd6ed Smbolo da anlise: Verif icando novamente soluo: 0 Id de relatrio: f7a8ca53-9406-11e1-94bd-c8600059b5fa St atus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-02 00:29:05 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: E 631B43A-901A-4AA9-AF50-32FBDEB8C15A P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.17514 _df2f23bcfefb2ba41eb1ee56231fad189b68199_11afd6fd Smbolo da anlise: Verifican do novamente soluo: 0 Id de relatrio: f7a8ca53-9406-11e1-94bd-c8600059b5fa Status do relatrio: 4 Aplicao Informaes Nenhum 2012-05-02 00:29:05 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242016 P3: 1 50A5DC7-B6EE-4191-99DE-42DB6032A0C2 P4: Install P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.17514 _396cdf1921824f55856ef343796dc1c36da4ac91_cab_0777d6fd Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: f7a8ca51-9406-11e1-94bd-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-02 00:29:08 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2491667371, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242 016 P3: E631B43A-901A-4AA9-AF50-32FBDEB8C15A P4: Install P5: 101 P6: Unmanag ed P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7. 5.7601.17514_df2f23bcfefb2ba41eb1ee56231fad189b68199_117fe3c9 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: f7a8ca53-9406-11e1-94bd-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:29:08 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2040880812, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242 016 P3: 150A5DC7-B6EE-4191-99DE-42DB6032A0C2 P4: Install P5: 101 P6: Unmanag ed P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7. 5.7601.17514_396cdf1921824f55856ef343796dc1c36da4ac91_11b7e407 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: f7a8ca51-9406-11e1-94bd-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:29:08 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2491667371, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel

Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80242 016 P3: E631B43A-901A-4AA9-AF50-32FBDEB8C15A P4: Install P5: 101 P6: Unmanag ed P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7. 5.7601.17514_df2f23bcfefb2ba41eb1ee56231fad189b68199_118fe455 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: f7a8ca53-9406-11e1-94bd-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-02 00:30:59 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\Skype.msi. ID de Processo do Cliente: 4292. Aplicao Informaes Nenhum 2012-05-02 00:31:03 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T03:31:03.736715400Z. Aplicao Informaes Nenhum 2012-05-02 00:31:29 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\Skype.msi. ID de Processo do Cliente: 4292. Aplicao Informaes Nenhum 2012-05-02 00:31:29 Vitor MsiInstaller 11707: Produto: Skype 5.9 -- Instalao real izada com sucesso. Aplicao Informaes Nenhum 2012-05-02 00:31:29 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Skype 5.9. Verso do Produto: 5.9.114. Idioma do Produto: 1 046. Fabricante: Skype Technologies S.A.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-02 00:31:29 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T03:31:03.736715400Z. Aplicao Informaes 1 2012-05-02 00:31:33 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-02 00:31:45 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-02 00:31:45 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 00:32:23 Microsoft-Windows-CAPI2 4097: Atualizao automtica com xito de certi ficado raiz de terceiros:: Requerente: <CN=GlobalSign Root CA, OU=Root CA, O=Glo balSign nv-sa, C=BE> Impresso digital Sha1: <B1BC968BD4F49D622AA89A81F2150152A41D 829C>. Aplicao Informaes 1 2012-05-02 00:32:33 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-02 00:32:34 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-02 00:32:48 Vitor MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\SkypeToolba rs.msi. ID de Processo do Cliente: 4292. Aplicao Informaes Nenhum 2012-05-02 00:32:48 Vitor Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T03:32:48.740721300Z. Aplicao Informaes Nenhum 2012-05-02 00:32:56 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:33:00 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I

nstaller: C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\SkypeToolb ars.msi. ID de Processo do Cliente: 4292. Aplicao Informaes Nenhum 2012-05-02 00:33:00 Vitor MsiInstaller 11707: Product: Skype Click to Call -Installation completed successfully. Aplicao Informaes Nenhum 2012-05-02 00:33:00 Vitor MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Skype Click to Call. Verso do Produto: 5.11.9874. Idioma do Produto: 1033. Fabricante: Skype Technologies S.A.. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-02 00:33:00 Vitor Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T03:32:48.740721300Z. Aplicao Informaes Nenhum 2012-05-02 00:33:42 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:33:47 Outlook 38: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:34:23 Outlook 31: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:34:23 Outlook 29: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 00:50:27 EventSystem Aplicao Informaes Nenhum 2012-05-02 00:50:27 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 00:50:36 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-02 00:50:38 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Winlogon Aplicao Informaes Wlclntfy Aplicao Informaes MySQL For more information, see Help Nenhum 2012-05-02 00:50:39 4101: C:\Windows\System32\winlogon.exe Nenhum 2012-05-02 00:50:40 6000: C:\Windows\System32\winlogon.exe Nenhum 2012-05-02 00:50:40 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-02 00:50:40 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 00:50:51 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:50:51 WinMgmt Aplicao Informaes 1 2012-05-02 00:50:51 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-02 00:50:52 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:50:52 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:50:52

SignInAssistant Aplicao Informaes Nenhum 2012-05-02 00:50:53 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:50:54 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:50:54 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:50:57 WinMgmt Aplicao Informaes Nenhum 2012-05-02 00:50:59 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:00 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:00 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:01 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:04 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:04 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:04 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:04 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:05 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:51:05 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 00:51:12 ESENT 102: Windows (3740) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-02 00:51:12 ESENT 300: Windows (3740) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-02 00:51:12 ESENT 301: Windows (3740) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00072.log. Aplicao Informaes Nenhum 2012-05-02 00:51:13 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: BlueScreen Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: P2: P3: P4: P5: P6: P7: P8: P 9: P10: Arquivos anexados: C:\Windows\Minidump\050212-33883-01.dmp C:\Us ers\Vitor\AppData\Local\Temp\WER-68546-0.sysdata.xml Estes arquivos podem est ar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_ cab_0cb9401b Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 0

50212-33883-01 Status do relatrio: 0 Aplicao Informaes 3 2012-05-02 00:51:13 ESENT 301: Windows (3740) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-02 00:51:13 ESENT 302: Windows (3740) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-02 00:51:15 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-02 00:52:06 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:52:06 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 00:52:08 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes 1 2012-05-02 00:52:51 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-02 00:52:52 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-02 00:52:56 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:52:57 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-02 00:52:58 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:52:59 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 00:52:59 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 00:55:07 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-02 00:55:07 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 00:57:59 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 01:19:45 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-02 01:19:45 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 01:19:57 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-02 01:20:49 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\7f152599eb1444d07bd1e38fbad92494\netfx_Core_x64.msi. ID de Processo do Cliente: 4712.

Aplicao Informaes Nenhum 2012-05-02 01:20:50 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T04:20:50.947761700Z. Aplicao Informaes Nenhum 2012-05-02 01:21:25 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 01:21:28 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 01:21:28 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-02 01:21:28 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-02 01:21:29 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA MsiInstaller 11707: Produto: Microsoft .NET Framewor k 4 Client Profile -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Produ to: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Status d e erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\7f152599eb1444d07bd1e38fbad92494\netfx_Core_x64.msi. ID de Processo do Cliente: 4712. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) foram carregados c om xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudo s a esse servio. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-02 01:23:28 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T04:20:50.947761700Z. Aplicao Informaes Nenhum 2012-05-02 01:23:42 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\7c99557e5aba5b62bea773e6d4\netfx_CoreLP_x64.msi. ID de Processo do C liente: 4108. Aplicao Informaes Nenhum 2012-05-02 01:23:42 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 2T04:23:42.891261500Z. Aplicao Informaes Nenhum 2012-05-02 01:23:46

VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-02 01:24:02 SISTEMA MsiInstaller 11707: Produto: Microsoft .NET Framewor k 4 Client Profile PTB Language Pack -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-02 01:24:02 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft .NET Framework 4 Client Profile PTB Language P ack. Verso do Produto: 4.0.30319. Idioma do Produto: 1046. Fabricante: Microsoft Corporation. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-02 01:24:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\7c99557e5aba5b62bea773e6d4\netfx_CoreLP_x64.msi. ID de Processo do Cliente: 4108. Aplicao Informaes Nenhum 2012-05-02 01:24:02 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-02T04:23:42.891261500Z. Aplicao Informaes Nenhum 2012-05-02 01:24:05 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 09:28:22 EventSystem Aplicao Informaes Nenhum 2012-05-02 09:28:22 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 09:28:26 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 09:28:29 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 09:28:32 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-02 09:28:34

2012-05-02 09:28:35 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-02 09:28:35 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 09:28:54 WinMgmt Aplicao Informaes Nenhum 2012-05-02 09:28:54 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 09:28:54 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 09:28:54 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 09:28:54 WinMgmt Aplicao Informaes Nenhum 2012-05-02 09:28:54 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 09:28:54 SkypeUpdate 100: Service started. Aplicao Informaes 1 2012-05-02 09:28:54 ESENT 102: Windows (3048) Windows: O mecanism

o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes Nenhum 2012-05-02 09:28:55 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:28:55 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:28:55 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-02 09:28:55 ESENT 300: Windows (3048) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-02 09:28:55 ESENT 301: Windows (3048) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-02 09:28:55 ESENT 302: Windows (3048) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-02 09:28:56 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:28:56 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 09:28:56 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-02 09:28:57 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:29:02 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:29:02 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 09:30:54 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-02 09:30:55 SkypeUpdate 101: Service stopped. Aplicao Informaes 1 2012-05-02 09:30:57 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-02 09:31:10 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 09:31:12 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-02 09:31:14 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 09:31:14 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 09:31:14 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes 1 2012-05-02 09:31:57

SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-02 09:31:58 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-02 09:33:17 Office Software Protection Platform Service 1033: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:33:17 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 09:33:17 Outlook 45: C:\PROGRA~1\MICROS~2\Office14\1046\ MAPIR.DLL Aplicao Informaes Nenhum 2012-05-02 09:33:46 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-02 09:33:46 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 09:36:15 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 10:46:40 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-02 10:46:40 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 10:46:43 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 14:56:43 EventSystem Aplicao Informaes Nenhum 2012-05-02 14:56:43 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-02 14:56:50 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 14:56:50 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 14:56:53 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 14:56:55 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 14:56:55 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-02 14:57:02 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-02 14:57:05 WinMgmt Aplicao Informaes 1 2012-05-02 14:57:05 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-02 14:57:06

WinMgmt Aplicao Informaes Nenhum 2012-05-02 14:57:06 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 14:57:06 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 14:57:06 SignInAssistant Aplicao Informaes Nenhum 2012-05-02 14:57:07 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:08 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:08 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 14:57:08 ESENT 102: Windows (1996) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-02 14:57:09 ESENT 300: Windows (1996) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-02 14:57:09 ESENT 301: Windows (1996) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-02 14:57:10 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:11 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:12 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:13 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-02 14:57:13 ESENT 302: Windows (1996) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-02 14:57:16 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-02 14:57:20 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:20 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:28 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:28 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:28 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:28

Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:29 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-02 14:57:29 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-02 14:59:05 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-02 14:59:06 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-02 14:59:09 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 14:59:11 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-02 14:59:12 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 14:59:12 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-02 14:59:12 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 15:01:40 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-02 15:01:40 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-02 15:04:13 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-02 16:04:48 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-02 16:04:48 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-02 16:04:55 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 08:52:37 EventSystem Aplicao Informaes Nenhum 2012-05-03 08:52:38 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 08:52:46 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 08:52:46 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 08:52:52 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum Nero BackItUp Scheduler 3 2012-05-03 08:52:53

Aplicao Informaes Nenhum 2012-05-03 08:52:57 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 08:52:57 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 08:53:00 WinMgmt Aplicao Informaes Nenhum 2012-05-03 08:53:00 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 08:53:00 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 08:53:00 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 08:53:00 WinMgmt Aplicao Informaes 1 2012-05-03 08:53:00 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-03 08:53:04 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 08:53:09 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 08:53:09 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 08:53:09 ESENT 102: Windows (3212) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-03 08:53:09 ESENT 300: Windows (3212) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-03 08:53:10 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-03 08:53:10 ESENT 301: Windows (3212) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-03 08:53:11 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 08:53:11 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-03 08:53:11 ESENT 302: Windows (3212) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-03 08:53:12 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 08:53:13 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-03 08:53:16 Office Software Protection Platform Service 12288: C:\Program Files\Co

mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 08:53:16 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 08:55:00 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-03 08:55:01 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-03 08:55:04 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 08:55:06 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-03 08:55:07 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 08:55:07 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 08:55:07 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 08:57:09 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 08:57:09 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 08:58:21 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: BlueScreen Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: P2: P3: P4: P5: P6: P7: P8: P 9: P10: Arquivos anexados: C:\Windows\Minidump\050312-23821-01.dmp C:\Us ers\Vitor\AppData\Local\Temp\WER-48968-0.sysdata.xml Estes arquivos podem est ar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_ cab_0bb9a17c Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 0 50312-23821-01 Status do relatrio: 2 Aplicao Informaes Nenhum 2012-05-03 09:00:07 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 09:07:14 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-03 09:07:14 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 09:07:18 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 10:46:40 EventSystem Aplicao Informaes Nenhum 2012-05-03 10:46:40 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 10:46:48 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 10:46:49 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 10:46:57

MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-03 10:47:02

2012-05-03 10:47:03 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-03 10:47:03 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 10:47:05 WinMgmt Aplicao Informaes 1 2012-05-03 10:47:05 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-03 10:47:07 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 10:47:07 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 10:47:07 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 10:47:14 WinMgmt Aplicao Informaes Nenhum 2012-05-03 10:47:16 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:22 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:22 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 10:47:28 ESENT 102: Windows (3672) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-03 10:47:28 ESENT 300: Windows (3672) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-03 10:47:28 ESENT 301: Windows (3672) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-03 10:47:30 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-03 10:47:32 ESENT 302: Windows (3672) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-03 10:47:33 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-03 10:47:35 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: PnPDeviceProblemCode Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: x64 P2: USB\UNKNOWN P3: {36fc9e60 -c465-11cf-8056-444553540000} P4: 0000002B P5: unknown P6: unknown P7: unkno wn P8: P9: P10: Arquivos anexados: C:\Users\Vitor\AppData\Local\Temp\D

MI4A96.tmp.log.xml C:\Windows\inf\usb.inf Estes arquivos podem estar disponve is em: C:\Users\Vitor\AppData\Local\Microsoft\Windows\WER\ReportQueue\NonCritic al_x64_8dd2a6bea57836935d86a299b4735d5c6f632592_cab_0f394dd1 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: 893d0ea9-9526-11e1-8e63-c8600059b 5fa Status do relatrio: 6 Aplicao Informaes Nenhum 2012-05-03 10:47:37 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:37 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:38 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:44 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:44 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:45 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:45 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:45 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:47:45 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 10:48:56 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 10:48:56 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes 1 2012-05-03 10:49:05 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-03 10:49:06 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-03 10:49:16 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 10:49:17 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-03 10:49:18 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 10:49:18 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 10:49:18 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 10:51:15 SISTEMA

Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 10:51:15 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 10:54:18 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 15:56:59 EventSystem Aplicao Informaes Nenhum 2012-05-03 15:56:59 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 15:57:09 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 15:57:09 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 15:57:15 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 15:57:17 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 15:57:17 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 15:57:18 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-03 15:57:24 WinMgmt Aplicao Informaes 1 2012-05-03 15:57:24 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-03 15:57:25 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 15:57:25 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 15:57:25 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 15:57:25 WinMgmt Aplicao Informaes Nenhum 2012-05-03 15:57:25 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:26 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:26 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 15:57:30 ESENT 102: Windows (2256) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-03 15:57:31 ESENT 300: Windows (2256) Windows: O mecanism

o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-03 15:57:31 ESENT 301: Windows (2256) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-03 15:57:31 ESENT 302: Windows (2256) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-03 15:57:36 WinMgmt Aplicao Informaes 1 2012-05-03 15:57:41 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-03 15:57:42 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:43 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:43 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:44 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:49 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:57:49 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 15:59:08 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 15:59:08 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes 1 2012-05-03 15:59:24 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-03 15:59:25 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-03 15:59:28 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 15:59:29 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-03 15:59:30 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 15:59:30 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 15:59:30 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:01:34 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se

rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 16:01:34 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 0 71ADFE6-D0AC-4600-A7B0-45D90C648BDD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9c 8-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: F 27242F3-7EB0-4186-A31F-78B8A7C85CFC P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9c 9-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: E 71EF51D-C577-4E59-9B87-31967547F41C P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9c a-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 6 E03D226-B005-4BE7-8254-7C1760886BFD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9c b-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: E 71EF51D-C577-4E59-9B87-31967547F41C P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_a2b781634c7fc41859d8796452ea1c5b31aa33_cab_096e272e Smbolo da anlise: Verif icando novamente soluo: 0 Id de relatrio: a06ef9ca-9552-11e1-bd02-c8600059b5fa St atus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 0 71ADFE6-D0AC-4600-A7B0-45D90C648BDD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_c2785667e736c6a888f60c344d980c4f2da731a_cab_0ec2272e Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: a06ef9c8-9552-11e1-bd02-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri

a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 6 E03D226-B005-4BE7-8254-7C1760886BFD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_b4693856bd9af94f30331231d961c9bcfa36b8d9_cab_0a0a272e Smbolo da anlise: Ver ificando novamente soluo: 0 Id de relatrio: a06ef9cb-9552-11e1-bd02-c8600059b5fa Status do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:12 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: E 71EF51D-C577-4E59-9B87-31967547F41C P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_a2b781634c7fc41859d8796452ea1c5b31aa33_cab_0bd2272e Smbolo da anlise: Verif icando novamente soluo: 0 Id de relatrio: a06ef9ca-9552-11e1-bd02-c8600059b5fa St atus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:15 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1906784867, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: E71EF51D-C577-4E59-9B87-31967547F41C P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_a2b781634c7fc41859d8796452ea1c5b31aa33_0e7a3468 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9ca-9552-11e1-bd02-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:17 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1906784867, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: E71EF51D-C577-4E59-9B87-31967547F41C P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_a2b781634c7fc41859d8796452ea1c5b31aa33_042a3bb8 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a06ef9ca-9552-11e1-bd02-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:18 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1777058327, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 071ADFE6-D0AC-4600-A7B0-45D90C648BDD P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_c2785667e736c6a888f60c344d980c4f2da731a_0a8a41c0 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: a06ef9c8-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:18 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2157633920, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 6E03D226-B005-4BE7-8254-7C1760886BFD P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_b4693856bd9af94f30331231d961c9bcfa36b8d9_040a41c0 Smbolo da anlis e: Verificando novamente soluo: 0 Id de relatrio: a06ef9cb-9552-11e1-bd02-c86000 59b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:26 Windows Error Reporting 1001: Falha no compartilhamento de memri

a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: C C74BC46-3001-4DB6-A714-B26660C0DFDB P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a919a35 6-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:26 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: A 372984E-8FF9-40B1-B9DA-D958219D2440 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: a919a35 7-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:26 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: A 372984E-8FF9-40B1-B9DA-D958219D2440 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_e32c5efd48e2ccb3595ee2bbd8d8baa60775f36_cab_098e5f4e Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: a919a357-9552-11e1-bd02-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:26 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: A 372984E-8FF9-40B1-B9DA-D958219D2440 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_e32c5efd48e2ccb3595ee2bbd8d8baa60775f36_039a5f4e Smbolo da anlise: Verifica ndo novamente soluo: 0 Id de relatrio: a919a357-9552-11e1-bd02-c8600059b5fa Statu s do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:29 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2774330258, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: A372984E-8FF9-40B1-B9DA-D958219D2440 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_e32c5efd48e2ccb3595ee2bbd8d8baa60775f36_0fca6b21 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: a919a357-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:29 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2774330258, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: A372984E-8FF9-40B1-B9DA-D958219D2440 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_e32c5efd48e2ccb3595ee2bbd8d8baa60775f36_0cae6b21 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: a919a357-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 6 622AC5B-27B7-41AF-8D09-FC3128218525 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis

em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae814 c-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: C 3E8BF96-AAD2-458F-864C-2AEFFCE3B41A P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae814 d-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 6 622AC5B-27B7-41AF-8D09-FC3128218525 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_84eb9cd5151e595f27f96ed4efdd8f512ae435e9_cab_0f6ea4c6 Smbolo da anlise: Ver ificando novamente soluo: 0 Id de relatrio: b3ae814c-9552-11e1-bd02-c8600059b5fa Status do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:44 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: C 3E8BF96-AAD2-458F-864C-2AEFFCE3B41A P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_5c3c661fd9fcd5955eb2b7462caf91f4c1b425a_cab_0bd2a4c6 Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: b3ae814d-9552-11e1-bd02-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: E A634AB6-701A-4E1F-8DC5-483D9F91F5DD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae814 e-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 4 4B08FF9-C6BF-4F57-AD0B-0AC2FCBEAA69 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae814 f-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 3 311E82D-6D9A-414E-AB7F-FC75B76CE7B9 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae815 0-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: E A634AB6-701A-4E1F-8DC5-483D9F91F5DD P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis

em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_4639941b531183fa4c7399478e2ea2eafe297e4a_cab_0dd6aafe Smbolo da anlise: Ver ificando novamente soluo: 0 Id de relatrio: b3ae814e-9552-11e1-bd02-c8600059b5fa Status do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 3 311E82D-6D9A-414E-AB7F-FC75B76CE7B9 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_da37a5c58a4e5dc235db9902fac5eca298a563d_cab_0ff6ab0d Smbolo da anlise: Veri ficando novamente soluo: 0 Id de relatrio: b3ae8150-9552-11e1-bd02-c8600059b5fa S tatus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:45 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 3 311E82D-6D9A-414E-AB7F-FC75B76CE7B9 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_da37a5c58a4e5dc235db9902fac5eca298a563d_0aa2ab0d Smbolo da anlise: Verifica ndo novamente soluo: 0 Id de relatrio: b3ae8150-9552-11e1-bd02-c8600059b5fa Statu s do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:47 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2670581846, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 6622AC5B-27B7-41AF-8D09-FC3128218525 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_84eb9cd5151e595f27f96ed4efdd8f512ae435e9_0b22b00c Smbolo da anlis e: Verificando novamente soluo: 0 Id de relatrio: b3ae814c-9552-11e1-bd02-c86000 59b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:47 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2428149175, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: C3E8BF96-AAD2-458F-864C-2AEFFCE3B41A P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_5c3c661fd9fcd5955eb2b7462caf91f4c1b425a_0a82b01c Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: b3ae814d-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:48 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2774331249, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: EA634AB6-701A-4E1F-8DC5-483D9F91F5DD P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_4639941b531183fa4c7399478e2ea2eafe297e4a_030eb644 Smbolo da anlis e: Verificando novamente soluo: 0 Id de relatrio: b3ae814e-9552-11e1-bd02-c86000 59b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:48 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1946172568, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 3311E82D-6D9A-414E-AB7F-FC75B76CE7B9 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar

disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_da37a5c58a4e5dc235db9902fac5eca298a563d_0e92b653 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: b3ae8150-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:48 Windows Error Reporting 1001: Falha no compartilhamento de memri a 1946172568, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 3311E82D-6D9A-414E-AB7F-FC75B76CE7B9 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_da37a5c58a4e5dc235db9902fac5eca298a563d_054ab653 Smbolo da anlise : Verificando novamente soluo: 0 Id de relatrio: b3ae8150-9552-11e1-bd02-c860005 9b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:50 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 3 5A90F85-A236-4E47-90DC-55E09395EC46 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae815 1-9552-11e1-bd02-c8600059b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:03:50 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do ar quivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244018 P3: 3 5A90F85-A236-4E47-90DC-55E09395EC46 P4: Download P5: 101 P6: Unmanaged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.5.7601.1751 4_de6a37bef57a345bf61fe42921de71bb136cff_cab_065ebebc Smbolo da anlise: Verif icando novamente soluo: 0 Id de relatrio: b3ae8151-9552-11e1-bd02-c8600059b5fa St atus do relatrio: 4 Aplicao Informaes Nenhum 2012-05-03 16:03:53 Windows Error Reporting 1001: Falha no compartilhamento de memri a 2901488715, tipo 5 Nome do Evento: WindowsUpdateFailure Resposta: No disponvel Id do arquivo CAB: 0 Assinatura do problema: P1: 7.5.7601.17514 P2: 80244 018 P3: 35A90F85-A236-4E47-90DC-55E09395EC46 P4: Download P5: 101 P6: Unmana ged P7: P8: P9: P10: Arquivos anexados: Estes arquivos podem estar disponveis em: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7 .5.7601.17514_de6a37bef57a345bf61fe42921de71bb136cff_06aeca12 Smbolo da anlise: Verificando novamente soluo: 0 Id de relatrio: b3ae8151-9552-11e1-bd02-c8600059 b5fa Status do relatrio: 0 Aplicao Informaes Nenhum 2012-05-03 16:04:30 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:06:50 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 16:06:50 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 16:07:07 Windows Error Reporting 1001: Falha no compartilhamento de memri a , tipo 0 Nome do Evento: PnPDriverNotFound Resposta: No disponvel Id do arqui vo CAB: 0 Assinatura do problema: P1: x64 P2: USB\VID_0CF3&PID_9271&REV_010 8 P3: P4: P5: P6: P7: P8: P9: P10: Arquivos anexados: C:\Use rs\Vitor\AppData\Local\Temp\DMIBD84.tmp.log.xml Estes arquivos podem estar di sponveis em: C:\Users\Vitor\AppData\Local\Microsoft\Windows\WER\ReportQueue\NonC

ritical_x64_f4d4e2f268b2c0df1daf618a2e14f5e555c9d3b_cab_0b05be20 Smbolo da anli se: Verificando novamente soluo: 0 Id de relatrio: 2cb5af81-9553-11e1-bd02-c8600 059b5fa Status do relatrio: 6 Aplicao Informaes Nenhum 2012-05-03 16:07:16 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:07:16 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 16:07:16 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 16:07:16 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:12:57 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:24:31 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-03 16:24:31 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 16:24:34 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 16:33:20 EventSystem Aplicao Informaes Nenhum 2012-05-03 16:33:20 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-03 16:33:25 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 16:33:27 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 16:33:32 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-03 16:33:33

2012-05-03 16:33:34 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-03 16:33:34 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-03 16:33:36 WinMgmt Aplicao Informaes 1 2012-05-03 16:33:36 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-03 16:33:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 16:33:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 16:33:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-03 16:33:40

WinMgmt Aplicao Informaes 1 2012-05-03 16:33:42 ESENT 102: Windows (3204) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes Nenhum 2012-05-03 16:33:43 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:33:44 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:33:44 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-03 16:33:44 ESENT 300: Windows (3204) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-03 16:33:47 ESENT 301: Windows (3204) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS00073.log. Aplicao Informaes Nenhum 2012-05-03 16:33:51 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:33:52 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:33:52 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-03 16:33:52 ESENT 301: Windows (3204) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-03 16:33:52 ESENT 302: Windows (3204) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-03 16:33:53 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 16:33:53 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-03 16:34:00 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:34:01 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-03 16:34:01 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-03 16:35:36 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-03 16:35:37 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-03 16:35:45 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:35:51

SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-03 16:35:54 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 16:35:54 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 16:35:54 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:37:46 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 16:37:46 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 16:40:54 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 16:47:24 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 16:47:24 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 17:03:20 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-03 17:03:20 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-03 17:57:55 Windows Activation Technologies 10: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:57:55 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 17:57:56 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 17:57:56 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-03 17:57:56 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 17:58:04 Windows Activation Technologies 1: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:58:06 Windows Activation Technologies 2: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:58:15 Software Protection Platform Service 12305: C:\Windows\system32\sppsvc .exe Aplicao Informaes Nenhum 2012-05-03 17:58:15 Software Protection Platform Service 12304: C:\Windows\system32\sppsvc no

de d

no

de d

no

de d

.exe Aplicao Informaes Nenhum 2012-05-03 17:58:15 Windows Activation Technologies 11: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:58:15 Windows Activation Technologies 13: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:58:17 Windows Activation Technologies 15: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 17:58:17 Windows Activation Technologies 18: C:\Windows\system32\Wat\WatUX.exe Aplicao Informaes Nenhum 2012-05-03 18:03:16 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-03 18:03:28 Microsoft-Windows-Defrag 258: C:\Windows\system32\defragsvc.dll Aplicao Informaes Nenhum 2012-05-03 18:05:39 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-03 19:00:43 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-03 19:00:43 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-03 19:00:46 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 08:34:39 EventSystem Aplicao Informaes Nenhum 2012-05-04 08:34:39 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 08:34:43 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 08:34:43 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 08:34:58 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-04 08:35:03

2012-05-04 08:35:03 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-04 08:35:03 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 08:35:08 WinMgmt Aplicao Informaes Nenhum 2012-05-04 08:35:08 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 08:35:08 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 08:35:08 SignInAssistant Aplicao Informaes 1 2012-05-04 08:35:08 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-04 08:35:10 WinMgmt Aplicao Informaes 1 2012-05-04 08:35:12

ESENT 102: Windows (1548) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-04 08:35:12 ESENT 300: Windows (1548) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-04 08:35:13 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-04 08:35:13 ESENT 301: Windows (1548) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-04 08:35:15 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:15 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:19 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:20 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-04 08:35:20 ESENT 302: Windows (1548) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-04 08:35:22 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:22 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 08:35:25 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-04 08:35:29 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:31 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:32 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:34 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:35 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:36 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:36 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:36 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

Aplicao Informaes Nenhum 2012-05-04 08:35:37 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:37 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:35:37 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 08:37:08 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-04 08:37:09 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-04 08:37:12 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 08:37:14 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-04 08:37:15 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 08:37:15 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 08:37:15 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 08:37:15 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 08:38:44 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-04 08:39:17 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 3888. Aplicao Informaes Nenhum 2012-05-04 08:39:18 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 4T11:39:18.108526600Z. Aplicao Informaes Nenhum 2012-05-04 08:39:58 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:40:02 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-04 08:40:03 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:40:37 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:40:38 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se

rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:40:44 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:40:46 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:40:46 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:40:46 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-04 08:40:47 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:42:16 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 08:42:26 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2600217' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2600217. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 3888. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento.

Aplicao Informaes Nenhum 2012-05-04 08:43:42 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-04T11:39:18.108526600Z. Aplicao Informaes Nenhum 2012-05-04 08:43:45 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\TEMP\MicrosoftFixit50736.msi. ID de Processo do Cliente: 382 0. Aplicao Informaes Nenhum 2012-05-04 08:43:45 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 4T11:43:45.680594200Z. Aplicao Informaes Nenhum 2012-05-04 08:44:02 SISTEMA MsiInstaller 11707: Produto: Microsoft Fix it 50736 -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-04 08:44:02 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Fix it 50736. Verso do Produto: 2.1.3.0. Idioma do Produto: 1046. Fabricante: Microsoft. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-04 08:44:02 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\TEMP\MicrosoftFixit50736.msi. ID de Processo do Cliente: 38 20. Aplicao Informaes Nenhum 2012-05-04 08:44:02 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-04T11:43:45.680594200Z. Aplicao Informaes Nenhum 2012-05-04 08:44:12 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 2584. Aplicao Informaes Nenhum 2012-05-04 08:44:13 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 4T11:44:13.112242200Z. Aplicao Informaes Nenhum 2012-05-04 08:44:15 SISTEMA Microsoft-Windows-RestartManager 10005: necessrio reiniciar o computado r. Aplicao Advertncia Nenhum 2012-05-04 08:44:15 SISTEMA Microsoft-Windows-RestartManager 10010: O aplicativo 'C:\Program Fil es (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe' (pid 2056) no pode ser rei niciado - 1. Aplicao Advertncia Nenhum 2012-05-04 08:44:15 SISTEMA Microsoft-Windows-RestartManager 10010: O aplicativo 'C:\Program Fil es (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe' (pid 3736) no pode ser rei niciado - 1. Aplicao Informaes Nenhum 2012-05-04 08:44:32 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:44:33 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-04 08:44:33 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:44:51 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema.

Aplicao Informaes Nenhum 2012-05-04 08:44:51 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:44:53 SISTEMA MsiInstaller 1025: Produto: Microsoft .NET Framework 4 Client Profile. O arquivo C:\Windows\Microsoft.NET\Framework64\v4.0.30319\msc oreei.dll est em uso pelo seguinte Nome de processo: MOM , Id 2056. Aplicao Informaes Nenhum 2012-05-04 08:44:53 SISTEMA MsiInstaller 1025: Produto: Microsoft .NET Framework 4 Client Profile. O arquivo C:\Windows\Microsoft.NET\Framework64\v4.0.30319\msc oreei.dll est em uso pelo seguinte Nome de processo: CCC , Id 3736. Aplicao Informaes Nenhum 2012-05-04 08:44:57 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:44:59 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:44:59 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:44:59 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-04 08:44:59 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:47:17 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:47:17 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2533523' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2533523. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P

roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1038: O Windows Installer requer uma re inicializao do sistema. Nome do Produto: Microsoft .NET Framework 4 Client Profile . Verso do Produto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corpor ation. Tipo de Reinicializao do Sistema: 2. Motivo da Reinicializao: 1. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1029: Produto: Microsoft .NET Framework 4 Client Profile. Reinicializao necessria. A instalao ou a atualizao do produto exigi uma reinicializao para que todas as alteraes tivessem efeito. A reinicializao foi adi ada para outra ocasio. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 2584. Aplicao Informaes Nenhum 2012-05-04 08:47:18 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-04T11:44:13.112242200Z. Aplicao Informaes Nenhum 2012-05-04 08:47:21 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\TEMP\MicrosoftFixit50736.msi. ID de Processo do Cliente: 371 6. Aplicao Informaes Nenhum 2012-05-04 08:47:21 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 4T11:47:21.173370200Z. Aplicao Informaes Nenhum 2012-05-04 08:47:26 SISTEMA MsiInstaller 11707: Produto: Microsoft Fix it 50736 -- Operao de instalao concluda com xito. Aplicao Informaes Nenhum 2012-05-04 08:47:26 SISTEMA MsiInstaller 1033: O Windows Installer instalou o pr oduto. Nome do Produto: Microsoft Fix it 50736. Verso do Produto: 2.1.3.0. Idioma do Produto: 1046. Fabricante: Microsoft. Status de erro ou xito da instalao: 0. Aplicao Informaes Nenhum 2012-05-04 08:47:26 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\TEMP\MicrosoftFixit50736.msi. ID de Processo do Cliente: 37 16. Aplicao Informaes Nenhum 2012-05-04 08:47:26 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-04T11:47:21.173370200Z. Aplicao Informaes Nenhum 2012-05-04 08:47:41 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 3696. Aplicao Informaes Nenhum 2012-05-04 08:47:42 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 4T11:47:42.186606900Z. Aplicao Informaes Nenhum 2012-05-04 08:48:00 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 08:48:01 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-04 08:48:01 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema.

Aplicao Informaes Nenhum 2012-05-04 08:48:34 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:48:34 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 08:48:34 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:48:35 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-04 08:48:36 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:50:41 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2468871' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2468871. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 3696. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-04 08:50:42 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-04T11:47:42.186606900Z. Aplicao Informaes Nenhum 2012-05-04 09:05:44 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-04 09:05:45 Wlclntfy 6000: C:\Windows\System32\winlogon.exe

Aplicao Informaes Microsoft-Windows-User svc.dll Aplicao Informaes Microsoft-Windows-User svc.dll Aplicao Informaes EventSystem Aplicao Informaes Winlogon Aplicao Informaes Wlclntfy Aplicao Informaes MySQL For more information, see Help

Nenhum 2012-05-04 09:05:47 SISTEMA Profiles Service 1532: C:\Windows\System32\prof Nenhum 2012-05-04 09:06:57 SISTEMA Profiles Service 1531: C:\Windows\System32\prof Nenhum Nenhum 2012-05-04 09:06:58

2012-05-04 09:07:04 4101: C:\Windows\System32\winlogon.exe Nenhum 2012-05-04 09:07:04 6000: C:\Windows\System32\winlogon.exe Nenhum 2012-05-04 09:07:19 100: Plugin 'FEDERATED' is disabled. and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-04 09:07:20 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 09:07:20 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 09:07:31 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-04 09:07:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 09:07:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 09:07:37 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 09:07:37 WinMgmt Aplicao Informaes 1 2012-05-04 09:07:37 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-04 09:07:38 WinMgmt Aplicao Informaes Nenhum 2012-05-04 09:07:43 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:45 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:45 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:45 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:46 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:46 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:47 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

Aplicao Informaes 1 2012-05-04 09:07:47 ESENT 102: Windows (3340) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-04 09:07:47 ESENT 300: Windows (3340) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 1 2012-05-04 09:07:48 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 3 2012-05-04 09:07:48 ESENT 301: Windows (3340) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-04 09:07:48 ESENT 302: Windows (3340) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-04 09:07:53 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 09:07:53 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 09:09:37 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-04 09:09:38 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-04 09:09:43 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 09:09:44 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-04 09:09:45 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 09:09:45 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 09:09:45 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 09:11:45 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 09:11:45 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 09:14:45 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Erro Nenhum 2012-05-04 09:36:53 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe".Erro no ar quivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componen tes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\amd64_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-

controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Aplicao Erro Nenhum 2012-05-04 09:36:54 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnap.exe".Erro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigid a pelo aplicativo est em conflito com outra verso de componente j ativa. Os compon entes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.commo n-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Erro Nenhum 2012-05-04 09:36:54 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnapViewer.exe".Er ro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componentes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_micr osoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f 2b2.manifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows .common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Informaes Nenhum 2012-05-04 09:46:45 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-04 10:08:55 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-04 10:12:22 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:09:53 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-04 11:09:53 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Advertncia Nenhum 2012-05-04 11:09:53 SISTEMA Microsoft-Windows-User Profiles Service 1530: C:\Windows\System32\pr ofsvc.dll Aplicao Informaes Nenhum 2012-05-04 11:09:56 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 11:36:21 EventSystem Aplicao Informaes Nenhum 2012-05-04 11:36:21 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 11:36:25 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 11:36:25 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 11:36:36 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes WinMgmt Aplicao Informaes SkypeUpdate Aplicao Informaes SignInAssistant Aplicao Informaes SignInAssistant Aplicao Informaes Nenhum 3 Nenhum 1 2012-05-04 11:36:42 2012-05-04 11:36:47

2012-05-04 11:36:47 100: Service started. Nenhum 2012-05-04 11:36:48 Nenhum Nenhum 2012-05-04 11:36:48 2012-05-04 11:36:48

SignInAssistant Aplicao Informaes Nenhum 2012-05-04 11:36:49 WinMgmt Aplicao Informaes Nenhum 2012-05-04 11:36:55 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 11:36:55 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 11:36:57 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:36:59 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:36:59 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 11:37:02 ESENT 102: Windows (1316) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-04 11:37:05 ESENT 300: Windows (1316) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-04 11:37:05 ESENT 301: Windows (1316) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-04 11:37:07 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:37:08 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 3 2012-05-04 11:37:08 ESENT 302: Windows (1316) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-04 11:37:09 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 11:37:09 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-04 11:37:10 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:37:15 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 11:37:15 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 11:38:47 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-04 11:38:48 SkypeUpdate 101: Service stopped.

Aplicao Informaes Nenhum 2012-05-04 11:38:58 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 11:38:59 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-04 11:39:00 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 11:39:00 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 11:39:00 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 11:40:56 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 11:40:56 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 11:44:01 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 12:58:26 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:01:17 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-04 14:01:17 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:01:21 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 14:12:30 EventSystem Aplicao Informaes Nenhum 2012-05-04 14:12:30 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 14:12:31 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:12:31 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:12:37 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-04 14:12:41

2012-05-04 14:12:43 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-04 14:12:43 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes 1 2012-05-04 14:12:43 SkypeUpdate 100: Service started.

Aplicao Informaes Nenhum 2012-05-04 14:12:44 WinMgmt Aplicao Informaes Nenhum 2012-05-04 14:12:45 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 14:12:45 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 14:12:45 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 14:12:48 WinMgmt Aplicao Informaes 1 2012-05-04 14:12:49 ESENT 102: Windows (3036) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-04 14:12:49 ESENT 300: Windows (3036) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-04 14:12:49 ESENT 301: Windows (3036) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-04 14:12:52 ESENT 302: Windows (3036) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-04 14:12:56 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-04 14:12:57 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:12:58 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:12:58 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:12:59 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:12:59 Office Software Protection Platform Service 1040: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:00 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:00 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:01 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:07 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:07 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:08 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:13:08

Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:14:00 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-04 14:14:00 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:14:02 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: Normal shutdown For more information, see Help and S upport Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 14:14:02 MySQL 100: Event Scheduler: Purging the queue . 0 events For more information, see Help and Support Center at http://www.my sql.com. Aplicao Informaes Nenhum 2012-05-04 14:14:02 Office Software Protection Platform Service 903: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:14:02 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 14:15:41 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-04 14:15:42 EventSystem Aplicao Informaes Nenhum 2012-05-04 14:15:48 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:15:48 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:15:57 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 14:16:01 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 14:16:01 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-04 14:16:04 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-04 14:16:09 WinMgmt Aplicao Informaes Nenhum 2012-05-04 14:16:09 WinMgmt Aplicao Informaes 1 2012-05-04 14:16:09 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-04 14:16:10 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 14:16:10 SignInAssistant Aplicao Informaes Nenhum 2012-05-04 14:16:10 SignInAssistant Aplicao Informaes 1 2012-05-04 14:16:11 ESENT 102: Windows (3156) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-04 14:16:11

ESENT 300: Windows (3156) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-04 14:16:11 ESENT 301: Windows (3156) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-04 14:16:11 ESENT 302: Windows (3156) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-04 14:16:12 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 14:16:12 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-04 14:16:13 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:13 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:13 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:14 Office Software Protection Platform Service 1040: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:14 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:15 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:16 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:20 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:20 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:20 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:20 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:21 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-04 14:16:21 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-04 14:18:09 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-04 14:18:10 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-04 14:18:12

Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 14:18:14 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 14:18:14 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-04 14:18:14 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 14:18:15 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-04 14:20:18 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-04 14:20:18 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-04 14:23:14 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-04 14:33:58 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-04 14:33:59 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-04 14:34:01 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 00:13:59 EventSystem Aplicao Informaes Nenhum 2012-05-05 00:13:59 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 00:14:02 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 00:14:02 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 00:14:07 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:14:10 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:14:10 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:14:22 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-05 00:14:23 WinMgmt Aplicao Informaes Nenhum 2012-05-05 00:14:23 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:14:23

SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:14:23 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:14:23 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:23 WinMgmt Aplicao Informaes 1 2012-05-05 00:14:23 SkypeUpdate 100: Service started. Aplicao Informaes 1 2012-05-05 00:14:23 ESENT 102: Windows (3080) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-05 00:14:23 ESENT 300: Windows (3080) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-05 00:14:23 ESENT 301: Windows (3080) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes Nenhum 2012-05-05 00:14:24 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:24 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:24 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-05 00:14:24 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 3 2012-05-05 00:14:24 ESENT 302: Windows (3080) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-05 00:14:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:26 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:26 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:29 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:14:29 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-05 00:16:23 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes Nenhum 2012-05-05 00:16:24 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes 1 2012-05-05 00:16:24 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-05 00:16:26 SecurityCenter 1: C:\Windows\System32\wscsvc.dll

Aplicao Informaes Nenhum 2012-05-05 00:16:26 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 00:16:27 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 00:16:27 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 00:19:37 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 00:19:38 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 00:23:00 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 00:28:15 EventSystem Aplicao Informaes Nenhum 2012-05-05 00:28:15 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 00:28:17 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 00:28:17 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 00:28:30 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:28:32 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:28:32 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 00:28:33 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-05 00:28:33 WinMgmt Aplicao Informaes 1 2012-05-05 00:28:33 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-05 00:28:34 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:28:34 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:28:34 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 00:28:36 WinMgmt Aplicao Informaes 1 2012-05-05 00:28:37 ESENT 102: Windows (2936) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-05 00:28:37

ESENT 300: Windows (2936) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-05 00:28:37 ESENT 301: Windows (2936) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-05 00:28:37 ESENT 302: Windows (2936) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-05 00:28:40 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes Nenhum 2012-05-05 00:28:45 WinMgmt Aplicao Informaes Nenhum 2012-05-05 00:29:01 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:03 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:03 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:03 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:04 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:04 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:05 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:09 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:10 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:12 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:12 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:12 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:13 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 00:29:13 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-05 00:30:33 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-05 00:30:34

SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-05 00:30:37 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 00:30:38 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-05 00:30:40 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 00:30:40 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 00:30:40 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 00:33:42 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 00:33:42 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 00:35:40 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 01:05:19 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-05 01:05:19 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 01:05:33 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-05 08:46:57 EventSystem Aplicao Informaes Nenhum 2012-05-05 08:46:57 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 08:47:07 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 08:47:09 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 08:47:09 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 08:47:13 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-05 08:47:14 WinMgmt Aplicao Informaes Nenhum 2012-05-05 08:47:14 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 08:47:14 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 08:47:14 SignInAssistant

Aplicao Informaes 1 2012-05-05 08:47:14 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-05 08:47:15 WinMgmt Aplicao Informaes Nenhum 2012-05-05 08:47:26 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:39 WinMgmt Aplicao Informaes Nenhum 2012-05-05 08:47:39 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:39 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:39 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:40 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:41 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Advertncia Nenhum 2012-05-05 08:47:41 Wlclntfy 6004: C:\Windows\System32\winlogon.ex e Aplicao Informaes Nenhum 2012-05-05 08:47:42 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:47:43 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 08:48:48 EventSystem Aplicao Informaes Nenhum 2012-05-05 08:48:48 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 08:48:58 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nero BackItUp Scheduler Aplicao Informaes MySQL For more information, see Help Nenhum 3 Nenhum 2012-05-05 08:49:01

2012-05-05 08:49:01 100: Event Scheduler: Loaded 0 events and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-05 08:49:01 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 08:49:02 WinMgmt Aplicao Informaes Nenhum 2012-05-05 08:49:02 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 08:49:02 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 08:49:02

SignInAssistant Aplicao Informaes 1 2012-05-05 08:49:02 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-05 08:49:04 WinMgmt Aplicao Informaes Nenhum 2012-05-05 08:49:15 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:16 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:16 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:24 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:25 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:26 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:28 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 08:49:28 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 08:49:33 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:33 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:35 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:35 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:35 Office Software Protection Platform Service 12288: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:49:35 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-05 08:49:36 ESENT 102: Windows (4000) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-05 08:49:36 ESENT 300: Windows (4000) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-05 08:49:36 ESENT 301: Windows (4000) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-05 08:49:36 ESENT 302: Windows (4000) Windows: O mecanism

o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes 1 2012-05-05 08:49:37 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 1 2012-05-05 08:51:02 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-05 08:51:03 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-05 08:51:05 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 08:51:07 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-05 08:51:07 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 08:51:10 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 08:51:10 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 08:51:10 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 08:52:35 System Restore 8194: C:\Windows\system32\srcore.dll Aplicao Informaes Nenhum 2012-05-05 08:53:05 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 1012. Aplicao Informaes Nenhum 2012-05-05 08:53:07 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:53:07 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:53:07 VSS 8219: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:53:07 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T11:53:07.558095100Z. Aplicao Informaes Nenhum 2012-05-05 08:54:18 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 08:54:19 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 08:54:20 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 08:54:22 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-05 08:54:22 SISTEMA

Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 08:54:29 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 08:54:30 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 08:56:02 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 08:56:02 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2518870' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2518870. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T11:53:07.558095100Z. Aplicao Informaes Nenhum 2012-05-05 08:56:03 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 1012. Aplicao Informaes Nenhum 2012-05-05 08:56:04 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1efd95.msi. ID de Processo do Cliente: 1012. Aplicao Informaes Nenhum 2012-05-05 08:56:04 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T11:56:04.212803100Z. Aplicao Informaes Nenhum 2012-05-05 08:56:11 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 08:56:28 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile PTB Language Pack - A atualizao 'KB2518870' foi instalada com xit o. Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA

MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile PTB Language Pack. Verso do Produto: 4.0.30319. Idioma do Produto: 1046. Fabricante: Microsof t Corporation. Nome da Atualizao: KB2518870. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile PTB Language Pack -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile PTB Langua ge Pack. Verso do Produto: 4.0.30319. Idioma do Produto: 1046. Fabricante: Micros oft Corporation. Status de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1efd95.msi. ID de Processo do Cliente: 1012. Aplicao Informaes Nenhum 2012-05-05 08:57:08 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T11:56:04.212803100Z. Aplicao Informaes Nenhum 2012-05-05 08:57:27 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}. ID de Processo do Cliente: 3096 . Aplicao Informaes Nenhum 2012-05-05 08:57:28 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T11:57:28.250149700Z. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA MsiInstaller 1022: Produto: Microsoft Silverlight A atualizao 'Microsoft Silverlight 4.1.10111.0' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft Silverlight. Verso do Produto: 4.1.10111.0. I dioma do Produto: 1033. Fabricante: Microsoft Corporation. Nome da Atualizao: Micr osoft Silverlight 4.1.10111.0. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA MsiInstaller 11728: Product: Microsoft Silverlight - Configuration completed successfully. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft Silverlight. Verso do Produto: 4.1.10111.0. Idioma do Produto: 1033. Fabricante: Microsoft Corporation. Status de erro ou xi to da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}. ID de Processo do Cliente: 309 6. Aplicao Informaes Nenhum 2012-05-05 08:57:59 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T11:57:28.250149700Z. Aplicao Informaes Nenhum 2012-05-05 08:58:09 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 4936. Aplicao Informaes Nenhum 2012-05-05 08:58:09 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T11:58:09.699421900Z. Aplicao Informaes Nenhum 2012-05-05 08:58:30 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 08:58:33 SISTEMA

Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-05 08:58:34 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema. Aplicao Informaes Nenhum 2012-05-05 08:59:16 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 08:59:17 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 08:59:18 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 08:59:18 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-05 08:59:19 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:00:13 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:00:13 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2656351' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2656351. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA

MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 4936. Aplicao Informaes Nenhum 2012-05-05 09:00:14 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T11:58:09.699421900Z. Aplicao Informaes Nenhum 2012-05-05 09:01:21 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 5048. Aplicao Informaes Nenhum 2012-05-05 09:01:21 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T12:01:21.704556700Z. Aplicao Informaes Nenhum 2012-05-05 09:01:41 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 09:01:41 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-05 09:01:42 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema. Aplicao Informaes Nenhum 2012-05-05 09:01:56 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 09:01:57 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 09:01:57 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:01:57 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-05 09:01:57 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:02:46 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:02:46 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento.

Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2572078' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2572078. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 5048. Aplicao Informaes Nenhum 2012-05-05 09:02:47 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T12:01:21.704556700Z. Aplicao Informaes Nenhum 2012-05-05 09:03:09 SISTEMA MsiInstaller 1040: Iniciando uma transao do Windows In staller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 4572. Aplicao Informaes Nenhum 2012-05-05 09:03:09 SISTEMA Microsoft-Windows-RestartManager 10000: Iniciando a sesso 0 - 2012-05-0 5T12:03:09.812745200Z. Aplicao Informaes Nenhum 2012-05-05 09:03:26 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram removido s com xito. Os Dados do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 09:03:27 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram removidos com xito. Os Dados do R egistro contm os novos valores das entradas ltimo Contador e ltima Ajuda do Registr o do sistema. Aplicao Informaes Nenhum 2012-05-05 09:03:27 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram removidos com xito. Os Dado s do Registro contm os novos valores das entradas ltimo Contador e ltima Ajuda do R egistro do sistema. Aplicao Informaes Nenhum 2012-05-05 09:03:38 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio {890c10c3-8c2a-4fe3-a36a-9eca153d47cb} (ServiceModel 4.0.0.0) foram carregad os com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atr ibudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 09:03:38 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) foram carregados com xito. Os Dados do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 09:03:38 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio SMSvcHost 4.0.0.0 (SMSvcHost 4.0.0.0) j esto no Registro, no preciso reinstal-lo s. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segund a instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:03:38 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) foram carregados com xito. Os Dad

os do Registro da seo de dados contm os novos valores de ndice atribudos a esse servio . Aplicao Informaes Nenhum 2012-05-05 09:03:38 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio MSDTC Bridge 4.0.0.0 (MSDTC Bridge 4.0.0.0) j esto no Registro, no preciso rein stal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:04:13 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:04:16 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:04:16 SISTEMA Microsoft-Windows-LoadPerf 1002: Os contadores de desempenho do se rvio .NET CLR Networking 4.0.0.0 (.NET CLR Networking 4.0.0.0) j esto no Registro, no preciso reinstal-los. Isso acontece somente quando voc instala o mesmo contador duas vezes. A segunda instalao gerar esse evento. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA MsiInstaller 1022: Produto: Microsoft .NET Framework 4 Client Profile - A atualizao 'KB2633870' foi instalada com xito. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA MsiInstaller 1036: O Windows Installer instalou uma atualizao. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do Pro duto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Nome d a Atualizao: KB2633870. Status de erro ou xito da Instalao: 0. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA MsiInstaller 11728: Produto: Microsoft .NET Framewor k 4 Client Profile -- Configurao concluda com xito. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA MsiInstaller 1035: O Windows Installer reconfigurou o produto. Nome do Produto: Microsoft .NET Framework 4 Client Profile. Verso do P roduto: 4.0.30319. Idioma do Produto: 0. Fabricante: Microsoft Corporation. Stat us de erro ou xito da reconfigurao: 0. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA MsiInstaller 1042: Terminando uma transao do Windows I nstaller: C:\Windows\Installer\1c5d81.msi. ID de Processo do Cliente: 4572. Aplicao Informaes Nenhum 2012-05-05 09:04:17 SISTEMA Microsoft-Windows-RestartManager 10001: Encerrando a sesso 0 iniciada 2 012-05-05T12:03:09.812745200Z. Aplicao Informaes Nenhum 2012-05-05 09:19:34 Desktop Window Manager 9009: C:\Windows\system32\dwm.exe Aplicao Informaes Nenhum 2012-05-05 09:19:34 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 09:19:44 SISTEMA Microsoft-Windows-User Profiles Service 1532: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 09:20:51 EventSystem Aplicao Informaes Nenhum 2012-05-05 09:20:51 SISTEMA Microsoft-Windows-User Profiles Service 1531: C:\Windows\System32\prof svc.dll Aplicao Informaes Nenhum 2012-05-05 09:21:01 MySQL 100: Plugin 'FEDERATED' is disabled. For more information, see Help and Support Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 09:21:05 MySQL 100: Event Scheduler: Loaded 0 events For more information, see Help and Support Center at http://www.mysql.com.

Aplicao Informaes Nenhum 2012-05-05 09:21:05 MySQL 100: C:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: ready for connections. Version: '5.5.23' socket: '' po rt: 3306 MySQL Community Server (GPL) For more information, see Help and Sup port Center at http://www.mysql.com. Aplicao Informaes Nenhum 2012-05-05 09:21:05 Nero BackItUp Scheduler 3 Aplicao Informaes Nenhum 2012-05-05 09:21:06 WinMgmt Aplicao Informaes Nenhum 2012-05-05 09:21:06 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 09:21:06 SignInAssistant Aplicao Informaes Nenhum 2012-05-05 09:21:06 SignInAssistant Aplicao Informaes 1 2012-05-05 09:21:06 SkypeUpdate 100: Service started. Aplicao Informaes Nenhum 2012-05-05 09:21:12 WinMgmt Aplicao Informaes Nenhum 2012-05-05 09:21:12 Office Software Protection Platform Service 900: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:14 Office Software Protection Platform Service 1066: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:14 Office Software Protection Platform Service 902: C:\Program Files\Comm on Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:16 Winlogon 4101: C:\Windows\System32\winlogon.exe Aplicao Informaes Nenhum 2012-05-05 09:21:16 Wlclntfy 6000: C:\Windows\System32\winlogon.exe Aplicao Informaes 1 2012-05-05 09:21:25 ESENT 102: Windows (3552) Windows: O mecanism o de banco de dados (6.01.7601.0000) iniciou uma nova instncia (0). Aplicao Informaes 3 2012-05-05 09:21:25 ESENT 300: Windows (3552) Windows: O mecanism o de banco de dados est iniciando as etapas de recuperao. Aplicao Informaes 3 2012-05-05 09:21:25 ESENT 301: Windows (3552) Windows: O mecanism o de banco de dados iniciou a reexecuo do arquivo de log C:\ProgramData\Microsoft\ Search\Data\Applications\Windows\MSS.log. Aplicao Informaes 3 2012-05-05 09:21:26 ESENT 302: Windows (3552) Windows: O mecanism o de banco de dados concluiu com xito as etapas de recuperao. Aplicao Informaes Nenhum 2012-05-05 09:21:30 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:31 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:32 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:33 Office Software Protection Platform Service 1003: C:\Program Files\Com mon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:35 Office Software Protection Platform Service 12288: C:\Program Files\Co

mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes Nenhum 2012-05-05 09:21:35 Office Software Protection Platform Service 12289: C:\Program Files\Co mmon Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE Aplicao Informaes 1 2012-05-05 09:21:35 Windows Search Service 1003: O Windows Search Service foi inic iado. Aplicao Informaes 1 2012-05-05 09:23:06 SkypeUpdate 103: SkypeUpdate service is shutting do wn due to idle timeout. Aplicao Informaes 1 2012-05-05 09:23:07 SkypeUpdate 101: Service stopped. Aplicao Informaes Nenhum 2012-05-05 09:23:12 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 09:23:13 SecurityCenter 1: C:\Windows\System32\wscsvc.dll Aplicao Informaes Nenhum 2012-05-05 09:23:14 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 09:23:17 Software Protection Platform Service 1033: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 09:23:17 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 09:23:17 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 09:25:15 SISTEMA Microsoft-Windows-LoadPerf 1001: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram removidos com xito. Os Dados do Registro contm os no vos valores das entradas ltimo Contador e ltima Ajuda do Registro do sistema. Aplicao Informaes Nenhum 2012-05-05 09:25:15 SISTEMA Microsoft-Windows-LoadPerf 1000: Os contadores de desempenho do se rvio WmiApRpl (WmiApRpl) foram carregados com xito. Os Dados do Registro da seo de d ados contm os novos valores de ndice atribudos a esse servio. Aplicao Informaes Nenhum 2012-05-05 09:28:17 Software Protection Platform Service 903: C:\Windows\system32\sppsvc.e xe Aplicao Erro Nenhum 2012-05-05 09:50:37 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero Toolkit\DiscSpeed.exe".Erro no ar quivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componen tes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\amd64_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.commoncontrols_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Aplicao Erro Nenhum 2012-05-05 09:50:37 SideBySide 80: Falha na gerao de contexto de ati vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnap.exe".Erro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigid a pelo aplicativo est em conflito com outra verso de componente j ativa. Os compon entes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_microsoft. windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.ma nifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.commo n-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Erro Nenhum 2012-05-05 09:50:37 SideBySide 80: Falha na gerao de contexto de ati

vao para "C:\Program Files (x86)\Nero\Nero8\Nero PhotoSnap\PhotoSnapViewer.exe".Er ro no arquivo de manifesto ou de diretiva "", na linha. Uma verso de componente exigida pelo aplicativo est em conflito com outra verso de componente j ativa. Os componentes conflitantes so:. Componente 1: C:\Windows\WinSxS\manifests\x86_micr osoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f 2b2.manifest. Componente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows .common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Aplicao Informaes Nenhum 2012-05-05 10:00:28 VSS 8224: C:\Windows\System32\VSSVC.EXE Aplicao Informaes Nenhum 2012-05-05 13:22:54 Software Protection Platform Service 900: C:\Windows\system32\sppsvc.e xe Aplicao Informaes Nenhum 2012-05-05 13:22:55 Software Protection Platform Service 1066: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 13:22:55 Software Protection Platform Service 1003: C:\Windows\system32\sppsvc. exe Aplicao Informaes Nenhum 2012-05-05 13:22:55 Software Protection Platform Service 902: C:\Windows\system32\sppsvc.e xe Segurana .dll Audit Success 13824 2011-02-07 05:30:42 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-21-100539449-1248912788-2978118 89-500 Nome da conta: Administrator Domnio da conta: WIN-LP26TL2F7FP Iden tificao de logon: 0x75363 Conta de destino: Identificao de segurana: S-1-5-21100539449-1248912788-297811889-500 Nome da conta: Administrator Domnio da co nta: WIN-LP26TL2F7FP Atributos alterados: Nome de conta Sam: - Nome de e xibio: - Nome principal do usurio: - Pasta base: - Unidade base: - Camin ho de script: - Caminho de perfil: - Estaes de trabalho do usurio: - ltima s enha definida: - Expirao da conta: - ID de grupo primrio: - Permisso para del egao: - Antigo valor UAC: 0x211 Novo valor UAC: 0x211 Controle de conta de usurio: - Parmetros de usurio: - Histrico sid: - Horrio de logon: Infor maes adicionais: Privilgios: Segurana Audit Success 12544 2011-02-07 05:30:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1bc Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po Segurana Audit Success 104 Microsoft-Windows-Eventlog 2011-02-07 05:30:41 1102: C:\Windows\System32\wevtsvc

de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2011-02-07 05:30:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2011-02-07 05:30:48 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1bc Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2011-02-07 05:30:48 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1bc Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c

asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2011-02-07 05:30:48 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2011-02-07 05:30:48 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2011-02-07 05:32:13 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-100539449-1248912788-297811889-500 N ome da Conta: Administrator Domnio da Conta: WIN-LP26TL2F7FP Id. Logon: 0x 75363 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade in iciada pelo usurio pode ocorrrer. Este evento pode ser interpretado como um event o de logoff. Segurana Audit Success 103 2011-02-07 05:32:15 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-27 18:16:49 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-27 18:16:49 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon.

- Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x3 30b5 Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-551 Nome do grupo: Operadores de cpia Domnio do grupo: Builtin Atributos: Nome de conta Sam: Operadores de cpia Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-551 Nome do grupo: Ope radores de cpia Domnio do grupo: Builtin Atributos alterados: Nome de cont a Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon

: 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-552 Nome do grupo: Duplicadores Domnio do grupo: Builtin Atributos: Nome de conta Sam: Dupli cadores Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-552 Nome do grupo: Dup licadores Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam : - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-555 Nome do grupo: Usurios da rea de trabalho remota Domnio do grupo: Builtin Atributos: Nome de conta Sam: Usurios da rea de trabalho remota Histrico sid: Informaes adici onais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-555 Nome do grupo: Usur ios da rea de trabalho remota Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-556 Nome do grupo: Operadores de configurao de rede Domnio do grupo: Builtin Atributos: Nome d e conta Sam: Operadores de configurao de rede Histrico sid: Informaes adicion ais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-556 Nome do grupo: Ope radores de configurao de rede Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-547 Nome do grupo: Usurios avanados Domnio do grupo: Builtin Atributos: Nome de conta Sam: Usur ios avanados Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-547 Nome do grupo: Usur ios avanados Domnio do grupo: Builtin Atributos alterados: Nome de conta S am: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4731: Foi criado um grupo lo cal com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 No me da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Novo grupo: Identificao de segurana: S-1-5-32-569 Nome do grupo: Segurana

Operadores criptogrficos Domnio do grupo: Builtin Atributos: Nome de conta Sam: Operadores criptogrficos Histrico sid: Informaes adicionais: Privilgi os: Segurana Audit Success 13826 2012-04-27 18:16:50 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-569 Nome do grupo: Ope radores criptogrficos Domnio do grupo: Builtin Atributos alterados: Nome d e conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 12544 2012-04-27 18:16:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de lo gon: 0x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\Sys tem32\services.exe Informaes da rede: Nome da estao de trabalho: Endereo da r ede de origem: - Porta de origem: Informaes detalhadas da autenticao: Proc esso de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:16:51 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logo n: 0x3e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\Syste m32\services.exe Informaes da rede: Nome da estao de trabalho: Endereo da red e de origem: - Porta de origem: Informaes detalhadas da autenticao: Proces so de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gera do quando uma sesso de logon criada. Ele gerado no computador acessado. Os cam pos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, i sto um servio como o de servidor ou um processo local como Winlogon.exe ou Servic es.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas

para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado . Os campos de rede indicam onde a solicitao de logon remoto se originou. O nom e da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em algu ns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo qu e pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra

nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:17:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:17:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:17:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys

temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:17:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:17:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-27 18:17:27 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-04-27 18:17:29 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-27 18:17:30 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x42175 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re

moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13824 2012-04-27 18:19:05 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL 2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-500 Nom e da conta: Administrator Domnio da conta: WIN-LP26TL2F7FP Atributos alter ados: Nome de conta Sam: - Nome de exibio: - Nome principal do usurio: - P asta base: - Unidade base: - Caminho de script: - Caminho de perfil: Estaes de trabalho do usurio: - ltima senha definida: - Expirao da conta: ID de grupo primrio: - Permisso para delegao: - Antigo valor UAC: 0x211 Novo valor UAC: 0x211 Controle de conta de usurio: - Parmetros de usurio: - Histri co sid: - Horrio de logon: Informaes adicionais: Privilgios: Segurana Audit Success 12544 2012-04-27 18:19:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:19:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:19:53 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18

Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:19:53 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:20:07 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:20:07 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:20:08 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-LP26TL2F7FP$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x1c0 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:20:08 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-27 18:20:14 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-27 18:21:15 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-27 18:21:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente,

isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:21:17 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:21:17 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:21:17 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 493 Segurana Audit Success 12544 2012-04-27 18:21:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de lo gon: 0x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x218 Nome do processo: C:\Windows\Sys

tem32\services.exe Informaes da rede: Nome da estao de trabalho: Endereo da r ede de origem: - Porta de origem: Informaes detalhadas da autenticao: Proc esso de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:21:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:21:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:21:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12544 2012-04-27 18:21:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logo n: 0x3e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x218 Nome do processo: C:\Windows\Syste m32\services.exe Informaes da rede: Nome da estao de trabalho: Endereo da red e de origem: - Porta de origem: Informaes detalhadas da autenticao: Proces so de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gera do quando uma sesso de logon criada. Ele gerado no computador acessado. Os cam pos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, i sto um servio como o de servidor ou um processo local como Winlogon.exe ou Servic es.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado . Os campos de rede indicam onde a solicitao de logon remoto se originou. O nom e da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em algu ns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo qu e pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:21:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:22:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada.

Segurana

Audit Success 12548 2012-04-27 18:22:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-04-27 18:22:13 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WI N-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Info rmaes do processo: Identificao do processo: 0x35c Nome: C:\Windows\System32\oob e\msoobe.exe Horrio anterior: 2012-04-27T21:22:14.116145800Z Novo horrio: 20 12-04-27T21:22:13.960000000Z Este evento gerado quando o horrio do sistema alt erado. normal que o servio de tempo do Windows, executado com o privilgio Sistema, altere o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indicar tentativas de violao do computador. Segurana Audit Success 12544 2012-04-27 18:22:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:22:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13824 2012-04-27 18:22:14 Microsoft-Windows-Security-Auditing 4720: Conta de usurio criada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3 ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Nova conta: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da co nta: Vitor Domnio da conta: Vitor-PC Atributos: Nome de conta Sam: Vitor Nome de exibio: %%1793 Nome principal do usurio: - Pasta base: %%1793 Un

Segurana

idade base: %%1793 Caminho de script: %%1793 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: %%1794 Expirao da conta : %%1794 ID de grupo primrio: 513 Permisso de delegao: - Antigo valor UAC: 0 x0 Novo valor UAC: 0x15 Controle de conta de usurio: %%2080 %%2082 %%2084 Parmetros de usurio: %%1793 Histrico sid: - Horrio de logon: %%1797 Informaes adicionais: Privilgios Segurana Audit Success 13826 2012-04-27 18:22:14 Microsoft-Windows-Security-Auditing 4728: Um membro foi adiciona do a um grupo global com segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Ide ntificao de logon: 0x3e7 Membro: Identificao de segurana: S-1-5-21-766222036-1 843963455-244408548-1000 Nome da conta: Grupo: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-513 Nome do grupo: None Domnio do gr upo: Vitor-PC Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:14 Microsoft-Windows-Security-Auditing 4732: Um membro foi adiciona do a um grupo local com segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Iden tificao de logon: 0x3e7 Membro: Identificao de segurana: S-1-5-21-766222036-18 43963455-244408548-1000 Nome da conta: Grupo: Identificao de segurana: S -1-5-32-545 Nome do grupo: Users Domnio do grupo: Builtin Informaes adicio nais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:15 Microsoft-Windows-Security-Auditing 4722: Conta de usurio ativada . Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA 3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de dest ino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nom e da conta: Vitor Domnio da conta: Vitor-PC Segurana Audit Success 13824 2012-04-27 18:22:15 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 No me da conta: Vitor Domnio da conta: Vitor-PC Atributos alterados: Nome d e conta Sam: Vitor Nome de exibio: %%1793 Nome principal do usurio: - Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%1793 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: %%179 4 Expirao da conta: %%1794 ID de grupo primrio: 513 Permisso para delegao: Antigo valor UAC: 0x15 Novo valor UAC: 0x14 Controle de conta de usurio: %%2048 Parmetros de usurio: %%1793 Histrico sid: - Horrio de logon: %%1797 Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:15 Microsoft-Windows-Security-Auditing 4732: Um membro foi adiciona do a um grupo local com segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Iden tificao de logon: 0x3e7 Membro: Identificao de segurana: S-1-5-21-766222036-18 43963455-244408548-1000 Nome da conta: Grupo: Identificao de segurana: S -1-5-32-544 Nome do grupo: Administrators Domnio do grupo: Builtin Infor maes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:16 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 No me da conta: Vitor Domnio da conta: Vitor-PC Atributos alterados: Nome d e conta Sam: Vitor Nome de exibio: %%1793 Nome principal do usurio: - Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%1793 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: %%179 4 Expirao da conta: %%1794 ID de grupo primrio: 513 Permisso para delegao: Antigo valor UAC: 0x14 Novo valor UAC: 0x214 Controle de conta de usurio:

%%2089 Parmetros de usurio: %%1793 Histrico sid: - Horrio de logon: %%179 Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:16 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 No me da conta: Vitor Domnio da conta: Vitor-PC Atributos alterados: Nome d e conta Sam: Vitor Nome de exibio: %%1793 Nome principal do usurio: - Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%1793 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: 27/04 /2012 18:22:16 Expirao da conta: %%1794 ID de grupo primrio: 513 Permisso par a delegao: - Antigo valor UAC: 0x214 Novo valor UAC: 0x214 Controle de con ta de usurio: - Parmetros de usurio: - Histrico sid: - Horrio de logon: %%179 7 Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:16 Microsoft-Windows-Security-Auditing 4724: Tentativa de redefinir a senha da conta. Requerente: Identificao de segurana: S-1-5-18 Nome da co nta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de destino: Identificao de segurana: S-1-5-21-766222036-1843963455-244 408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Segurana Audit Success 13824 2012-04-27 18:22:16 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-1000 No me da conta: Vitor Domnio da conta: Vitor-PC Atributos alterados: Nome d e conta Sam: - Nome de exibio: - Nome principal do usurio: - Pasta base: Unidade base: - Caminho de script: - Caminho de perfil: - Estaes de tra balho do usurio: - ltima senha definida: - Expirao da conta: - ID de grupo pr imrio: - Permisso para delegao: - Antigo valor UAC: - Novo valor UAC: - Co ntrole de conta de usurio: - Parmetros de usurio: - Histrico sid: - Horrio de logon: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:16 Microsoft-Windows-Security-Auditing 4733: Um membro foi removido de um grupo local com segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Ident ificao de logon: 0x3e7 Membro: Identificao de segurana: S-1-5-21-766222036-184 3963455-244408548-1000 Nome da conta: Grupo: Identificao de segurana: S1-5-32-545 Nome do grupo: Users Domnio do grupo: Builtin Informaes adicion ais: Privilgios: Segurana Audit Success 12544 2012-04-27 18:22:17 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da 7

estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:22:17 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-27 18:22:18 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-544 Domnio da conta: Builtin Nome antigo da conta: Administrators Nome novo da conta: Administradores Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-545 Domnio da conta: Builtin Nome antigo da conta: Users Nome novo da conta: Usurios Informaes adicionais : Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-546 Domnio da conta: Builtin Nome antigo da conta: Guests Nome novo da conta: Convidados Informaes adici onais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-551 Domnio da conta: Builtin Nome antigo da conta: Operadores de cpia Nome novo da conta: Operadores de cpi a Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-552 Domnio da conta: Builtin Nome antigo da conta: Duplicadores Nome novo da conta: Duplicadores Infor maes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-555 Domnio da conta: Builtin Nome antigo da conta: Usurios da rea de trabalho remota Nome novo da conta: Us

urios da rea de trabalho remota Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-556 Domnio da conta: Builtin Nome antigo da conta: Operadores de configurao de rede Nome novo da conta: Ope radores de configurao de rede Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-547 Domnio da conta: Builtin Nome antigo da conta: Usurios avanados Nome novo da conta: Usurios avanados I nformaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-558 Domnio da conta: Builtin Nome antigo da conta: Performance Monitor Users Nome novo da conta: Usurios d e monitor de desempenho Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-559 Domnio da conta: Builtin Nome antigo da conta: Performance Log Users Nome novo da conta: Usurios de lo g de desempenho Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-562 Domnio da conta: Builtin Nome antigo da conta: Distributed COM Users Nome novo da conta: Distributed COM - Usurios Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-568 Domnio da conta: Builtin Nome antigo da conta: IIS_IUSRS Nome novo da conta: IIS_IUSRS Informaes adi cionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-569 Domnio da conta: Builtin Nome antigo da conta: Operadores criptogrficos Nome novo da conta: Operadores criptogrficos Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-32-573 Domnio da conta: Builtin Nome antigo da conta: Event Log Readers Nome novo da conta: Leitores de log de eventos Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK

A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-500 Nom e da conta: Administrator Domnio da conta: Vitor-PC Atributos alterados: Nome de conta Sam: Administrator Nome de exibio: %%1793 Nome principal do us urio: - Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%179 3 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: 14/07/2009 02:13:36 Expirao da conta: %%1794 ID de grupo primrio: 51 3 Permisso para delegao: - Antigo valor UAC: 0x211 Novo valor UAC: 0x211 Controle de conta de usurio: - Parmetros de usurio: %%1793 Histrico sid: - Ho rrio de logon: %%1797 Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548500 Domnio da conta: Vitor-PC Nome antigo da conta: Administrator Nome nov o da conta: Administrador Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-500 Nom e da conta: Administrador Domnio da conta: Vitor-PC Atributos alterados: Nome de conta Sam: Administrador Nome de exibio: %%1793 Nome principal do us urio: - Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%179 3 Caminho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: 14/07/2009 02:13:36 Expirao da conta: %%1794 ID de grupo primrio: 51 3 Permisso para delegao: - Antigo valor UAC: 0x211 Novo valor UAC: 0x211 Controle de conta de usurio: - Parmetros de usurio: %%1793 Histrico sid: - Ho rrio de logon: %%1797 Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-501 Nom e da conta: Guest Domnio da conta: Vitor-PC Atributos alterados: Nome de conta Sam: Guest Nome de exibio: %%1793 Nome principal do usurio: - Pasta b ase: %%1793 Unidade base: %%1793 Caminho de script: %%1793 Caminho de p erfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida: %%1794 Expirao da conta: %%1794 ID de grupo primrio: 513 Permisso para delegao: ntigo valor UAC: 0x215 Novo valor UAC: 0x215 Controle de conta de usurio: Parmetros de usurio: %%1793 Histrico sid: - Horrio de logon: %%1797 Info rmaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4781: O nome de uma conta fo i alterado: Requerente: Identificao de segurana: S-1-5-18 Nome da conta: W IN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Con ta de destino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548501 Domnio da conta: Vitor-PC Nome antigo da conta: Guest Nome novo da con ta: Convidado Informaes adicionais: Privilgios: Segurana Audit Success 13824 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4738: Conta de usurio alterad a. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLK A3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Conta de des tino: Identificao de segurana: S-1-5-21-766222036-1843963455-244408548-501 Nom e da conta: Convidado Domnio da conta: Vitor-PC Atributos alterados: Nom e de conta Sam: Convidado Nome de exibio: %%1793 Nome principal do usurio: Pasta base: %%1793 Unidade base: %%1793 Caminho de script: %%1793 Cami nho de perfil: %%1793 Estaes de trabalho do usurio: %%1793 ltima senha definida : %%1794 Expirao da conta: %%1794 ID de grupo primrio: 513 Permisso para dele

gao: - Antigo valor UAC: 0x215 Novo valor UAC: 0x215 Controle de conta de usurio: - Parmetros de usurio: %%1793 Histrico sid: - Horrio de logon: %%1797 Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-544 Nome do grupo: Adm inistrators Domnio do grupo: Builtin Atributos alterados: Nome de conta S am: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-544 Nome do grupo: Adm inistradores Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Administradores Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-545 Nome do grupo: Use rs Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - H istrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-545 Nome do grupo: Usur ios Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Usuri os Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-546 Nome do grupo: Gue sts Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-546 Nome do grupo: Con vidados Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Convidados Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-551 Nome do grupo: Ope radores de cpia Domnio do grupo: Builtin Atributos alterados: Nome de cont a Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-551 Nome do grupo: Ope radores de cpia Domnio do grupo: Builtin Atributos alterados: Nome de cont a Sam: Operadores de cpia Histrico sid: Informaes adicionais: Privilgios: -

Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-552 Nome do grupo: Dup licadores Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam : - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-552 Nome do grupo: Dup licadores Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam : Duplicadores Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-555 Nome do grupo: Usur ios da rea de trabalho remota Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-555 Nome do grupo: Usur ios da rea de trabalho remota Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Usurios da rea de trabalho remota Histrico sid: Inform aes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-556 Nome do grupo: Ope radores de configurao de rede Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-556 Nome do grupo: Ope radores de configurao de rede Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Operadores de configurao de rede Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-547 Nome do grupo: Usur ios avanados Domnio do grupo: Builtin Atributos alterados: Nome de conta S am: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-547 Nome do grupo: Usur ios avanados Domnio do grupo: Builtin Atributos alterados: Nome de conta S am: Usurios avanados Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Segurana

Segurana

Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-558 Nome do grupo: Per formance Monitor Users Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-558 Nome do grupo: Usur ios de monitor de desempenho Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Usurios de monitor de desempenho Histrico sid: Inform aes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-559 Nome do grupo: Per formance Log Users Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-559 Nome do grupo: Usur ios de log de desempenho Domnio do grupo: Builtin Atributos alterados: No me de conta Sam: Usurios de log de desempenho Histrico sid: Informaes adicio nais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-562 Nome do grupo: Dis tributed COM Users Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-562 Nome do grupo: Dis tributed COM - Usurios Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Distributed COM - Usurios Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-568 Nome do grupo: IIS _IUSRS Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-568 Nome do grupo: IIS _IUSRS Domnio do grupo: Builtin Atributos alterados: Nome de conta Sam: I IS_IUSRS Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo

local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-569 Nome do grupo: Ope radores criptogrficos Domnio do grupo: Builtin Atributos alterados: Nome d e conta Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-569 Nome do grupo: Ope radores criptogrficos Domnio do grupo: Builtin Atributos alterados: Nome d e conta Sam: Operadores criptogrficos Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-573 Nome do grupo: Eve nt Log Readers Domnio do grupo: Builtin Atributos alterados: Nome de cont a Sam: - Histrico sid: Informaes adicionais: Privilgios: Segurana Audit Success 13826 2012-04-27 18:22:19 Microsoft-Windows-Security-Auditing 4735: Foi alterado um grupo local com a segurana ativada. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de log on: 0x3e7 Grupo: Identificao de segurana: S-1-5-32-573 Nome do grupo: Lei tores de log de eventos Domnio do grupo: Builtin Atributos alterados: Nom e de conta Sam: Leitores de log de eventos Histrico sid: Informaes adiciona is: Privilgios: Segurana Audit Success 12292 2012-04-27 18:22:20 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-27 18:22:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2e4be GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:22:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: WIN-FU5HLKA3ELU$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do pro cesso: Identificao do processo: 0x218 Nome do processo: C:\Windows\System32\ services.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo d e logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nom e do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado q uando uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.e xe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comu ns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas par a a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns c asos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que po de ser usado para correlacionar este evento com um evento de KDC. - Servios tra nsitados indicam qual servio intermedirio participou desta solicitao de logon. - N ome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se n enhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:22:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-27 18:24:16 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-27 18:25:08 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-27 18:25:08 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo

que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-04-27 18:25:08 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 37e Segurana Audit Success 12544 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No

me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:25:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12544 2012-04-27 18:25:12 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:25:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-27 18:25:14 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-04-27 18:25:15 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-27 18:25:16 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x1f0 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-27 18:25:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036

Segurana

-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x17f29 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x1f0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x17f4f GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x1f0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:25:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x17f29 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-04-27 18:25:17 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome

da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x190be GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:25:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:25:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:27:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:27:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:29:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-04-27 18:29:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:30:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:30:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:33:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua

Segurana

l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:33:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:35:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:35:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x220 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:35:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:35:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:35:58 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x21ec48 Segurana Audit Success 13568 2012-04-27 18:35:58 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x21ec48 Segurana Audit Success 12288 2012-04-27 18:36:57 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x134 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-27T21:37:01.193665000Z Novo horrio: 2012-04 -27T21:36:57.553814500Z Este evento gerado quando o horrio do sistema alterado . normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 12288 2012-04-27 18:36:57 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x134 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-27T21:36:57.569414500Z Novo horrio: 2012-04 -27T21:36:57.569000000Z Este evento gerado quando o horrio do sistema alterado . normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte

re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 12288 2012-04-27 18:36:57 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x134 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-27T21:36:57.600200100Z Novo horrio: 2012-04 -27T21:36:57.600000000Z Este evento gerado quando o horrio do sistema alterado . normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 13568 2012-04-27 18:37:07 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x278233 Segurana Audit Success 13568 2012-04-27 18:37:07 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x278233 Segurana Audit Success 13568 2012-04-27 18:39:14 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x3434c5 Segurana Audit Success 13568 2012-04-27 18:39:14 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x950 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x3434c5 Segurana Audit Success 12545 2012-04-27 18:43:59 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x17f4f Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\drivers\rdpwd.sys ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x11c Nome do processo: C:\Windows\Syst em32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje

to: C:\Windows\System32\rdpcore.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x11c Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\rdpcorets.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x11c Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\drivers\tdtcp.sys ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x11c Nome do processo: C:\Windows\Syst em32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\rdpcore.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x11c Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\rdrmemptylst.exe ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x11c Nome do processo: C:\Windows\Syste m32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: N ovo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\rdpwsx.dll ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x11c Nome do processo: C:\Windows\System32\po qexec.exe Configuraes de auditoria: Descritor original da segurana: Novo de scritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-04-27 18:44:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\rdpcorekmts.dll ID do identificador: 0x1c Informaes d o processo: Identificao do processo: 0x11c Nome do processo: C:\Windows\System 32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: No vo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 103 2012-04-27 18:44:04 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc

.dll Audit Success 12288 2012-04-27 18:44:57 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-27 18:44:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-04-27 18:44:57 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x8 d6a Segurana Audit Success 12544 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim Segurana

ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at

ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:45:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:45:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:45:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys

temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:45:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:45:04 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-27 18:45:06 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-04-27 18:45:08 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-27 18:45:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x1c6ea GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re

moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:13 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x29c Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-27 18:45:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1e0a6 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x29c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:45:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1e12b GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x29c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao:

Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:45:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1e0a6 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-04-27 18:45:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:45:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:47:13

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:47:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:47:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:47:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:47:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-27 18:47:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:47:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-27 18:47:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:47:53 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x7cc Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x96902 Segurana Audit Success 13568 2012-04-27 18:47:53 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x7cc Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x96902 Segurana Audit Success 12544 2012-04-27 18:49:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-04-27 18:49:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:53:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:53:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:53:51 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x13ea03 Segurana Audit Success 13568 2012-04-27 18:53:51 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x13ea03 Segurana Audit Success 12544 2012-04-27 18:54:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

Segurana

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:54:14 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-27 18:54:45 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x171d84 Segurana Audit Success 13568 2012-04-27 18:54:45 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x171d84 Segurana Audit Success 13568 2012-04-27 18:57:13 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x544591 Segurana Audit Success 13568 2012-04-27 18:57:13 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xed0 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x544591

Audit Success 13569 2012-04-27 18:58:04 Microsoft-Windows-Security-Auditing 4717: O acesso de segurana do sistema foi concedido a uma conta. Requerente: Identificao de segurana: S-15-21-766222036-1843963455-244408548-1000 Nome da conta: Vitor Domnio da cont a: Vitor-PC Identificao de logon: 0x1e0a6 Conta modificada: Nome da conta : S-1-5-32 Acesso concedido: Direito de acesso: SeServiceLogonRight Segurana Audit Success 12544 2012-04-27 18:58:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-27 18:58:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-27 18:59:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x23c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de

Segurana

trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12545 2012-04-27 18:59:59 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1e12b Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12548 2012-04-27 18:59:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-27 19:00:00 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-30 08:46:09 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-30 08:46:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-04-30 08:46:09 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 203 Segurana Audit Success 12544 2012-04-30 08:46:15

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces

so: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 08:46:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 08:46:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon

: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:46:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-30 08:46:18 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 08:46:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:46:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP

rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-30 08:46:22 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 08:46:22 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x280 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-30 08:46:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ffdb GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:46:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x20007 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad

o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:46:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ffdb Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-04-30 08:46:32 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x241e5 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:47:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:47:14 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 08:48:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:48:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 08:50:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:50:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-04-30 08:50:38 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x444 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-30T11:50:36.589526000Z Novo horrio: 2012-04 -30T11:50:38.918258400Z Este evento gerado quando o horrio do sistema alterado . normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 12288 2012-04-30 08:50:38 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x444 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-30T11:50:38.918258400Z Novo horrio: 2012-04 -30T11:50:38.918000000Z Este evento gerado quando o horrio do sistema alterado . normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 12288 2012-04-30 08:50:38 Microsoft-Windows-Security-Auditing 4616: O horrio do sistema foi alterado. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SE RVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e5 Infor maes do processo: Identificao do processo: 0x444 Nome: C:\Windows\System32\svch ost.exe Horrio anterior: 2012-04-30T11:50:38.918000000Z Novo horrio: 2012-04 -30T11:50:38.918000000Z Este evento gerado quando o horrio do sistema alterado

. normal que o servio de tempo do Windows, executado com o privilgio Sistema, alte re o horrio do sistema regularmente. Outras alteraes no horrio do sistema podem indi car tentativas de violao do computador. Segurana Audit Success 12544 2012-04-30 08:53:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:53:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 08:53:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 08:53:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 08:53:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 08:53:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-30 08:53:57 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xeb0 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0xfcc4f Segurana Audit Success 13568 2012-04-30 08:53:57 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xeb0 Nome do processo:

C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0xfcc4f Segurana Audit Success 13568 2012-04-30 08:54:29 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xeb0 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x1205ca Segurana Audit Success 13568 2012-04-30 08:54:29 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xeb0 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x1205ca Segurana Audit Success 12544 2012-04-30 09:11:32 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:11:32 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:18:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem

: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:18:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:18:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:18:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys

temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:19:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:19:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:34:32 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:34:32 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:43:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:43:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-04-30 09:43:38 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x20007 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-04-30 09:43:40 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-30 09:44:35 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-30 09:44:35

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-04-30 09:44:35 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 ad0 Segurana Audit Success 12544 2012-04-30 09:44:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:44:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service

s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:44:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:44:41 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja

s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x26c Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-30 09:44:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x180d8 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x26c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:44:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x18102 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x26c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p

articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:44:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x180d8 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-04-30 09:44:44 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 09:44:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:44:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-30 09:44:45 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 09:44:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x254d2 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab

alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:45:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:45:14 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:46:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 09:46:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:46:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 09:46:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP

rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-30 09:47:07 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x600 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x8f886 Segurana Audit Success 13568 2012-04-30 09:47:07 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x600 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x8f886 Segurana Audit Success 12544 2012-04-30 09:47:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service

s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:47:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:48:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:48:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:53:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:53:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 09:56:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:56:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-04-30 09:59:28 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x18102 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-04-30 09:59:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 09:59:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-30 09:59:33 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado.

Audit Success 12544 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc

Segurana

esso: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 13568 2012-04-30 18:25:50 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 9a1 Segurana Audit Success 12544 2012-04-30 18:25:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode

ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:25:51

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-30 18:25:51 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 18:25:51 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x280 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co

nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x192d1 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x192fb GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 18:25:52 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x192d1 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-04-30 18:25:58 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 18:25:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:25:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-30 18:25:59 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 18:26:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2831d GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do

processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 18:26:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:26:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 18:28:17 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:28:17 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 18:29:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:29:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 18:46:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 18:46:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 18:46:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12545 2012-04-30 18:46:57 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x192fb Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12548 2012-04-30 18:46:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-30 18:47:00 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-04-30 23:40:31 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-04-30 23:40:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:40:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:40:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-04-30 23:40:31 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 339 Segurana Audit Success 12544 2012-04-30 23:40:32 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:40:32

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:40:32 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:40:32 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-04-30 23:40:32

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-04-30 23:40:32 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:40:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:40:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos.

Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:40:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-04-30 23:40:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:40:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:40:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-04-30 23:40:42 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do

Windows iniciado com sucesso. Segurana Audit Success 12292 2012-04-30 23:40:43 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-04-30 23:40:44 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2cc Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-04-30 23:40:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x215ae GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:40:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x215e2 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process

o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:40:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x215ae Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-04-30 23:40:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x27bce GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-04-30 23:41:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv

io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:41:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:42:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:42:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:42:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:42:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:47:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:47:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at

ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-04-30 23:53:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:53:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-04-30 23:57:01 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x215e2 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-04-30 23:57:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-04-30 23:57:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-04-30 23:57:04 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-01 01:17:24 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-01 01:17:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-01 01:17:24 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x8 b1c Segurana Audit Success 12544 2012-05-01 01:17:27

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces

so: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 01:17:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:17:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon

: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:17:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 01:17:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12292 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2ec Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1bbc2 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2ec Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1bc30 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2ec Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad

Segurana

o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:17:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1bbc2 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-01 01:17:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x22029 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 01:17:48 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:17:48 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:19:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:19:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:26:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:26:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:26:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-05-01 01:26:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:55:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 01:55:14 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 01:55:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua

Segurana

l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12545 2012-05-01 01:55:16 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1bc30 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12548 2012-05-01 01:55:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-01 01:55:19 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or

igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 13568 2012-05-01 12:56:10 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 563 Segurana Audit Success 12544 2012-05-01 12:56:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:56:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 12:56:12 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service

s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 12:56:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 12:56:14 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-01 12:56:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ac7d GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:14 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1acb4 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os

campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:14 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ac7d Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-01 12:56:15 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-01 12:56:15 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-01 12:56:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2808c GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:56:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon

: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:56:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 12:58:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:58:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12545 2012-05-01 12:58:04 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1acb4 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-01 12:58:06 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-01 12:58:59 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-01 12:58:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:58:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

Segurana

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:58:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 12:58:59 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 0b4 Segurana Audit Success 12544 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:59:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 12:59:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:59:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 12:59:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-01 12:59:04 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-01 12:59:04 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x310 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando

Audit Success 12544 2012-05-01 12:59:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c9a6 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x310 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c9d0 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x310 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:59:04 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c9a6 Privilgios: SeSecurityPrivilege SeTakeOwn

RUNAS. Segurana

ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-01 12:59:07 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-01 12:59:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x277f2 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 12:59:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 12:59:23

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 13:01:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:01:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 13:02:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:02:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 13:49:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 13:49:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:49:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 13:49:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 13:50:19 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xc24 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x735b55 Segurana Audit Success 13568 2012-05-01 13:50:19 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xc24 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x735b55 Segurana Audit Success 12544 2012-05-01 13:51:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de

trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:51:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 13:53:20 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xc24 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x7ae2dd Segurana Audit Success 13568 2012-05-01 13:53:20 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xc24 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x7ae2dd Segurana Audit Success 12544 2012-05-01 13:55:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:55:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 13:57:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 13:57:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 13:58:33 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x20c Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x868a85 Segurana Audit Success 13568 2012-05-01 13:58:33 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x20c Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x868a85 Segurana Audit Success 12544 2012-05-01 14:12:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:12:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 14:16:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:16:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 14:23:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:23:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 14:48:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:48:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 14:49:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 14:49:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de

trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:49:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 14:49:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 14:50:23 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x954 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0xd0c74f Segurana Audit Success 13568 2012-05-01 14:50:23 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x954 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0xd0c74f Segurana Audit Success 12544 2012-05-01 14:51:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 14:51:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:12:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:12:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:15:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:15:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:21:01 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:21:01 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon

: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:21:01 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:21:01 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 15:21:36 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xdec Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x10517fd Segurana Audit Success 13568 2012-05-01 15:21:36 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xdec Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x10517fd Segurana Audit Success 12544 2012-05-01 15:22:12 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:22:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 15:22:15 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xdec Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x108a782 Segurana Audit Success 13568 2012-05-01 15:22:15 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xdec Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x108a782 Segurana Audit Success 12288 2012-05-01 15:37:46 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-01 15:37:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr

e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-01 15:37:47 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 8f4 Segurana Audit Success 12544 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran

sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:37:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 101 2012-05-01 15:37:57 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a4c6 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a517 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 15:37:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a4c6 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-01 15:37:58 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-01 15:37:58 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do

Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-01 15:37:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:37:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:38:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x25aa0 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent

re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 15:38:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:38:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:39:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:39:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:40:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:40:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 15:41:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 15:41:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 16:01:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 16:01:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 16:35:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 16:35:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 18:21:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 18:21:16

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 18:21:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 18:21:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 18:21:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 18:21:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 18:21:56 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xcb4 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x4ba189 Segurana Audit Success 13568 2012-05-01 18:21:56 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xcb4 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x4ba189 Segurana Audit Success 12544 2012-05-01 18:36:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 18:36:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 18:36:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 18:36:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 18:36:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de

trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 18:36:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 18:51:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 18:51:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-01 22:31:57 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1a517 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-01 22:31:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:31:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 22:32:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 22:32:03

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:32:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 22:32:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 22:32:15 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\packager.dll ID do identificador: 0x4b0 Informaes do processo: Identificao do processo: 0xf88 Nome do processo: C:\Windows\servicin g\TrustedInstaller.exe Configuraes de auditoria: Descritor original da segura na: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:32:15 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\packager.dll ID do identificador: 0x520 Informaes do processo: Identificao do processo: 0xf88 Nome do processo: C:\Windows\servicin g\TrustedInstaller.exe Configuraes de auditoria: Descritor original da segura na: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)

Audit Success 13568 2012-05-01 22:32:47 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xfd8 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0xc07f55 Segurana Audit Success 13568 2012-05-01 22:32:47 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xfd8 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0xc07f55 Segurana Audit Success 12544 2012-05-01 22:33:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:33:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 22:38:09 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\85e9cf3a0428cd0159090000880f5811.WatAd minSvc.exe ID do identificador: 0x58fc Informaes do processo: Identificao do processo: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de s egurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:38:09

Segurana

Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\85e9cf3a0428cd015a090000880f5811.npWat Web.dll ID do identificador: 0x4bc0 Informaes do processo: Identificao do pro cesso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Co nfiguraes de auditoria: Descritor original da segurana: Novo descritor de segu rana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:38:09 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\85e9cf3a0428cd015b090000880f5811.WatWe b.dll ID do identificador: 0x4c44 Informaes do processo: Identificao do proce sso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Conf iguraes de auditoria: Descritor original da segurana: Novo descritor de segura na: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:38:09 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\85e9cf3a0428cd015c090000880f5811.WatUX .exe ID do identificador: 0x48e0 Informaes do processo: Identificao do proces so: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Confi guraes de auditoria: Descritor original da segurana: Novo descritor de segurana : S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:38:09 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\85e9cf3a0428cd015d090000880f5811.npWat Web.dll ID do identificador: 0x5938 Informaes do processo: Identificao do pro cesso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Co nfiguraes de auditoria: Descritor original da segurana: Novo descritor de segu rana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:38:09 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\e54ad23a0428cd015e090000880f5811.WatWe b.dll ID do identificador: 0x593c Informaes do processo: Identificao do proce sso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Conf iguraes de auditoria: Descritor original da segurana: Novo descritor de segura na: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-01 22:45:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\6676e32f0528cd01410f0000880f5811.insta ll.ins ID do identificador: 0x5cf0 Informaes do processo: Identificao do proc esso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Con figuraes de auditoria: Descritor original da segurana: Novo descritor de segur ana: S:ARAI Segurana Audit Success 13568 2012-05-01 22:45:00

Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\a8bef12f0528cd01420f0000880f5811.inetc orp.iem ID do identificador: 0x5fe8 Informaes do processo: Identificao do pro cesso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Co nfiguraes de auditoria: Descritor original da segurana: Novo descritor de segu rana: S:ARAI Segurana Audit Success 13568 2012-05-01 22:45:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\a8bef12f0528cd01430f0000880f5811.inets et.iem ID do identificador: 0x5fec Informaes do processo: Identificao do proc esso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Con figuraes de auditoria: Descritor original da segurana: Novo descritor de segur ana: S:ARAI Segurana Audit Success 13568 2012-05-01 22:45:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\e90600300528cd01440f0000880f5811.insta ll.ins ID do identificador: 0x6300 Informaes do processo: Identificao do proc esso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Con figuraes de auditoria: Descritor original da segurana: Novo descritor de segur ana: S:ARAI Segurana Audit Success 12544 2012-05-01 22:45:05 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-01 22:45:05 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:45:05 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-01 22:45:05 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 22:45:50 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\8d6ca94d0528cd01f1110000880f5811.inetc orp.iem ID do identificador: 0xc018 Informaes do processo: Identificao do pro cesso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Co nfiguraes de auditoria: Descritor original da segurana: Novo descritor de segu rana: S:ARAI Segurana Audit Success 13568 2012-05-01 22:45:50 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\8d6ca94d0528cd01f2110000880f5811.inets et.iem ID do identificador: 0xc01c Informaes do processo: Identificao do proc esso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Con figuraes de auditoria: Descritor original da segurana: Novo descritor de segur ana: S:ARAI Segurana Audit Success 12544 2012-05-01 22:51:16

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:51:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 22:52:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:52:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 22:52:48 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:52:48 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 22:55:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 22:55:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-01 22:56:21 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\winsxs\Temp\PendingRenames\5d876fc50628cd01581b0000880f5811.verda na.ttf ID do identificador: 0x16fa4 Informaes do processo: Identificao do pro cesso: 0xf88 Nome do processo: C:\Windows\servicing\TrustedInstaller.exe Co nfiguraes de auditoria: Descritor original da segurana: Novo descritor de segu rana: S:ARAI Segurana Audit Success 12544 2012-05-01 23:04:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 23:04:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-01 23:07:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-01 23:07:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-01 23:12:25 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-02 00:13:46 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-02 00:13:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv

ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-02 00:13:47 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 dd9 Segurana Audit Success 12544 2012-05-02 00:13:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:13:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para

a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:13:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:13:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem

: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:14:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:14:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 00:14:03 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:14:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:14:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 00:14:04 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:14:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x29957 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:14:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:14:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-02 00:15:32

Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\poqexec.exe ID do identificador: 0x698 Informaes do p rocesso: Identificao do processo: 0x438 Nome do processo: C:\Windows\servicing \TrustedInstaller.exe Configuraes de auditoria: Descritor original da segurana : Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-02 00:15:32 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\poqexec.exe ID do identificador: 0x6ec Informaes do p rocesso: Identificao do processo: 0x438 Nome do processo: C:\Windows\servicing \TrustedInstaller.exe Configuraes de auditoria: Descritor original da segurana : Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 12544 2012-05-02 00:15:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:15:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:15:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:15:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:15:44 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 00:15:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x63f6b GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x278 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit

ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:15:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x63f99 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x278 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:15:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x63f6b Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-02 00:16:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua

l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:16:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-02 00:16:30 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x63f99 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-02 00:16:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a4 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:16:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-02 00:16:33

Microsoft-Windows-Eventlog .dll Segurana

1100: C:\Windows\System32\wevtsvc

Audit Success 12288 2012-05-02 00:17:52 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-02 00:17:53 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-02 00:17:53 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 687 Segurana Audit Success 12544 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:17:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:17:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:17:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:17:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:17:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:17:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:17:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 00:18:00 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:18:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:18:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:18:04 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2b0 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 00:18:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC

Identificao de logon: 0x1e7bf GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2b0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:18:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1e7ee GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2b0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:18:04 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1e7bf Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-02 00:18:07 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:18:17

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x25f15 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:18:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:18:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12545 2012-05-02 00:19:44 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1e7ee Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-02 00:19:46 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-02 00:25:21 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-02 00:25:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:25:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

Segurana

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:25:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:25:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:25:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 13568 2012-05-02 00:25:22 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 315 Segurana Audit Success 12544 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or

igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:25:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:25:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:25:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:25:28 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x300 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 00:25:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ae7c GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x300 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:25:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1aeaa GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x300 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info

rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:25:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1ae7c Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-02 00:25:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:25:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12292 2012-05-02 00:25:30 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-02 00:25:36 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:25:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2aa52 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:26:05 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:26:05

Segurana

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:27:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:27:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:28:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:28:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:30:48 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:30:48 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:30:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service

s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:30:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-05-02 00:50:21 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-02 00:50:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-02 00:50:22 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9

f41 Audit Success 12544 2012-05-02 00:50:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:50:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:50:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP Segurana

rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:50:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 00:50:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 101 2012-05-02 00:50:28 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12544 2012-05-02 00:50:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da

conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:50:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 00:50:33 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:50:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-05-02 00:50:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 00:50:35 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 00:50:35 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x26c Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 00:50:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x20431 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x26c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:50:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x2045f GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x26c Nome do process

Segurana

o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:50:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x20431 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-02 00:50:53 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2ba33 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 00:51:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:51:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:51:53 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:51:53 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP

rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 00:52:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 00:52:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-02 01:19:45 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x2045f Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-02 01:19:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 01:19:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 01:19:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 01:19:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-02 01:20:46 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0x1308 Nome do processo: C:\Win dows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identi

ficao da origem do evento: 0xe62d5 Segurana Audit Success 13568 2012-05-02 01:20:46 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0x1308 Nome do processo : C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0xe62d5 Segurana Audit Success 12544 2012-05-02 01:20:49 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 01:20:49 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 01:23:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua

l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 01:23:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 01:24:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2ac Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 01:24:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-02 01:24:05 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-02 09:28:16 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado.

Audit Success 12544 2012-05-02 09:28:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-02 09:28:17 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 784 Segurana Audit Success 12544 2012-05-02 09:28:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 09:28:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

Segurana

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 09:28:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 09:28:21

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-02 09:28:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-02 09:28:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 09:28:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 09:28:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 09:28:24 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2cc Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 09:28:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19666 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo

i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 09:28:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19694 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19666 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-02 09:28:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 09:28:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:26 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 09:28:27 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-02 09:28:27 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 09:28:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x322b7 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do

processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 09:28:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:28:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 09:31:10 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:31:10 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 09:32:07 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 09:32:07 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7

Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 10:39:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 10:39:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 10:46:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 10:46:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-02 10:46:40 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19694 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-02 10:46:42 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-02 14:56:40 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-02 14:56:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:56:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:56:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:56:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 14:56:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI

mpersonatePrivilege Segurana Audit Success 13568 2012-05-02 14:56:41 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 39c Segurana Audit Success 12544 2012-05-02 14:56:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:56:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:56:42

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:56:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-02 14:56:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-02 14:56:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 14:56:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:56:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 14:56:45 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2c8 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-02 14:56:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x18eee GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2c8 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even

to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:56:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x18f1c GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2c8 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:56:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x18eee Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-02 14:56:46 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 14:56:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:56:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-02 14:56:48 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-02 14:57:06 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x2f8ba GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-02 14:57:06 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv

io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:57:06 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-02 14:59:09 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 14:59:09 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-02 16:04:48 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x18f1c Este

evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-02 16:04:49 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-02 16:04:49 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-02 16:04:55 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-03 08:52:35 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-03 08:52:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont

as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-03 08:52:35 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 cdd Segurana Audit Success 12544 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da

estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-03 08:52:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 101 2012-05-03 08:52:37 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12544 2012-05-03 08:52:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 08:52:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:52:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12548 2012-05-03 08:52:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 08:52:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:52:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 08:52:40 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2d0 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-03 08:52:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

Segurana

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19524 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2d0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 08:52:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19552 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2d0 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:52:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19524 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-03 08:52:41

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:52:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-03 08:52:42 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-03 08:52:42 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-03 08:53:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x28ca3 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in

formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 08:53:08 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:53:08 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 08:55:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de

trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 08:55:04 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-03 09:07:14 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19552 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-03 09:07:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 09:07:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-03 09:07:17 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll

Audit Success 12288 2012-05-03 10:46:37 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-03 10:46:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 10:46:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

Segurana

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-03 10:46:37 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa df1 Segurana Audit Success 12544 2012-05-03 10:46:38 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 10:46:38 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome

de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:38 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-03 10:46:38 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-03 10:46:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 10:46:39 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-03 10:46:39 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 10:46:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12544 2012-05-03 10:46:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-03 10:46:47 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-03 10:46:47 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x294 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-03 10:46:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c953 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x294 Nome do process

Segurana

o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 10:46:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c987 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x294 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:46:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1c953 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-03 10:46:49 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-03 10:47:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome

da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x302cd GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 10:47:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:47:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 10:49:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 10:49:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 11:19:34 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-05-03 11:19:34 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-05-03 15:56:52 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-03 15:56:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 15:56:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

Segurana

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:56:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-03 15:56:54 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 72d Segurana Audit Success 12544 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns

so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-03 15:56:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 101 2012-05-03 15:56:56 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc

.dll Audit Success 12544 2012-05-03 15:56:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:56:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 15:57:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de Segurana

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:57:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 15:57:02 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-03 15:57:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19045 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 15:57:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19073 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x270 Nome do process

o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:57:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19045 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-03 15:57:06 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:57:06 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-03 15:57:12 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-03 15:57:12 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-03 15:57:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x31b5e GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 15:57:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:57:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 15:59:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 15:59:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-03 16:07:44 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-03 16:24:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2a8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa

cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12545 2012-05-03 16:24:31 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19073 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12548 2012-05-03 16:24:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-03 16:24:33 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-03 16:33:17 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-03 16:33:17 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon.

- Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:33:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-03 16:33:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 13568 2012-05-03 16:33:18 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xb 4dc Segurana Audit Success 12544 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-03 16:33:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-03 16:33:21 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi

co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-03 16:33:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:33:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1af1e GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2bc Nome do process

o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1af60 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2bc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv

io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1af1e Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12548 2012-05-03 16:33:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-03 16:33:24 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-03 16:33:25 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-03 16:33:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3a2e9 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da

sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 16:33:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:33:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 16:35:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 16:35:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 17:52:40 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 17:52:40 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 17:57:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv

io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 17:57:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 18:02:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-03 18:02:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 18:02:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-03 18:02:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-03 18:03:49 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 18:03:49 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at

ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-03 19:00:43 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1af60 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-03 19:00:44 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x290 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-03 19:00:44 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-03 19:00:46 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-04 08:34:35 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-04 08:34:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0

0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-04 08:34:35 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 757 Segurana Audit Success 12544 2012-05-04 08:34:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:34:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de

origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:34:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:34:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 08:34:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-04 08:34:36

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-04 08:34:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:34:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:34:37

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 08:34:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-04 08:34:40 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-04 08:34:41 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:34:41 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 08:34:42 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja

s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x280 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-04 08:34:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1993a GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:34:42 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19964 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x280 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p

articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:34:42 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1993a Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-04 08:34:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:34:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-04 08:34:49 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-04 08:34:50 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 08:35:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x33913 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab

alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:35:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:35:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 08:37:12 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:37:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 08:38:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 08:38:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da

conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:38:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 08:38:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 08:39:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:39:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-04 08:39:26 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xd24 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x8da56 Segurana Audit Success 13568 2012-05-04 08:39:26 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xd24 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x8da56 Segurana Audit Success 12544 2012-05-04 08:50:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2bc Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 08:50:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-04 09:05:45 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19964 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-04 09:05:47 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-04 09:06:51 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-04 09:06:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-04 09:06:52 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 98f Segurana Audit Success 12544 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so

licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-04 09:06:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:06:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:06:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:06:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 09:06:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-04 09:07:00 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-04 09:07:02 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x288 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-04 09:07:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036

-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a31a GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x288 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:07:02 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a344 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x288 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:07:02 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1a31a Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-04 09:07:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:07:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:07:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:07:11

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-04 09:07:12 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-04 09:07:13 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 09:07:38 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x38eae GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:07:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:07:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:09:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:09:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:10:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa

cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:10:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:43:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 09:43:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem

: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:43:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 09:43:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 09:44:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 09:44:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 10:05:22 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 10:05:22 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 10:08:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 10:08:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 10:08:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 10:08:43 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-04 10:09:22 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xda8 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif

icao da origem do evento: 0x2ac7e7 Segurana Audit Success 13568 2012-05-04 10:09:22 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xda8 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x2ac7e7 Segurana Audit Success 12544 2012-05-04 11:09:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:09:52 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-04 11:09:53 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x1a344 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-04 11:09:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa

cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:09:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-04 11:09:56 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-04 11:36:16 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-04 11:36:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 11:36:19

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 13568 2012-05-04 11:36:19 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 788 Segurana Audit Success 12544 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de

pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 11:36:20 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-04 11:36:22 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-04 11:36:24 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18

Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-04 11:36:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1911a GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x278 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19144 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x278 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de

logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1911a Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-04 11:36:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 11:36:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u

ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-04 11:36:30 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-04 11:36:32 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 11:36:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x35a01 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 11:36:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da

conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:36:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 11:38:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:38:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 11:39:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 11:39:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 12:55:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos.

Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 12:55:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 12:55:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 12:55:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 12:55:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon

: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 12:55:52 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-04 14:01:17 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19144 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-04 14:01:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:01:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at

ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 103 2012-05-04 14:01:21 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-04 14:12:24 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-04 14:12:26 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-04 14:12:27 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 76a Segurana Audit Success 12544 2012-05-04 14:12:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua

l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:12:28 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:12:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 14:12:28 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:12:29 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or

igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:12:29 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:12:30 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:12:30 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem

: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:12:30 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 14:12:30 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici

tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x284 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1941c GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x284 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19446 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x284 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad

o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 14:12:31 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x1941c Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12292 2012-05-04 14:12:33 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 14:12:33 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada.

Audit Success 12548 2012-05-04 14:12:33 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-04 14:12:34 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 14:12:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x31950 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:12:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

Segurana

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:12:47 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-04 14:14:00 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19446 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-04 14:14:02 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-04 14:15:34 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado.

Audit Success 12544 2012-05-04 14:15:34 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:15:34 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:34 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys

Segurana

temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-04 14:15:34 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 590 Segurana Audit Success 12544 2012-05-04 14:15:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:15:35 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:35

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-04 14:15:35 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:15:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:15:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser

usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-04 14:15:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:15:45 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-04 14:15:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19822 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x27c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo

i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:15:45 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19854 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x27c Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:45 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19822 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12290 2012-05-04 14:15:46 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-04 14:15:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam

pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:51 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-04 14:15:55 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-04 14:15:55 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-04 14:15:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:15:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:16:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x39691 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-04 14:16:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:16:11 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:18:12

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:18:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-04 14:33:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x2b8 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma

chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-04 14:33:58 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-04 14:33:59 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x19854 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 103 2012-05-04 14:34:01 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-05 00:13:58 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-05 00:13:58 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-05 00:13:58 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 7bd Segurana Audit Success 12544 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service

s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um

servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos.

Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:13:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-05 00:14:00 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-05 00:14:00 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2ec Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co

nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-05 00:14:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19989 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2ec Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:14:00 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x199b3 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2ec Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:14:00 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC

Identificao de logon: 0x19989 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-05 00:14:01 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:14:01 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-05 00:14:04 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-05 00:14:04 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-05 00:14:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:14:04 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:14:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x359e5 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:14:23 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv

io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:14:23 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:16:24 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:16:24 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:17:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:17:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser

0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da

conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa

cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-05 00:28:13 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 7f3 Segurana Audit Success 101 2012-05-05 00:28:15 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12290 2012-05-05 00:28:15

Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2f4 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19791 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2f4 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x197bb GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2f4 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process

o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x19791 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12548 2012-05-05 00:28:16 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:28:20 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da

conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:28:20 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-05 00:28:23 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-05 00:28:23 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-05 00:28:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x36bd9 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent

re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 00:28:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:28:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:30:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:30:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 00:37:57 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 00:37:57 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 01:05:18 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 01:05:18 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-05 01:05:19 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x197bb Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 12544 2012-05-05 01:05:20 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 01:05:20 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP

rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 01:05:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 01:05:21 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 01:05:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 01:05:21 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-05 01:06:18 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xfbc Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0x14efb6 Segurana Audit Success 13568 2012-05-05 01:06:18 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xfbc Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0x14efb6 Segurana Audit Success 12544 2012-05-05 01:06:37 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x27c Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 01:06:37 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12288 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:46:54

Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo:

Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI

mpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-05 08:46:54 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 81f Segurana Audit Success 101 2012-05-05 08:46:56 Microsoft-Windows-Eventlog 1101: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12544 2012-05-05 08:46:56 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:46:56 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-05 08:46:58 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-05 08:46:59 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:46:59 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 08:47:01 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x278 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:47:01 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-05 08:47:03 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-05 08:47:03 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-05 08:47:16 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x25db3 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-05 08:47:26 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\drivers\ntfs.sys ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0xafc Nome do processo: C:\Windows\Syste m32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: N

ovo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:26 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\fsutil.exe ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0xafc Nome do processo: C:\Windows\System32\po qexec.exe Configuraes de auditoria: Descritor original da segurana: Novo de scritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:26 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\esent.dll ID do identificador: 0x1c Informaes do proc esso: Identificao do processo: 0xafc Nome do processo: C:\Windows\System32\poq exec.exe Configuraes de auditoria: Descritor original da segurana: Novo des critor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:26 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\drivers\storport.sys ID do identificador: 0x1c Info rmaes do processo: Identificao do processo: 0xafc Nome do processo: C:\Windows\S ystem32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:26 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\pt-BR\fsutil.exe.mui ID do identificador: 0x1c Info rmaes do processo: Identificao do processo: 0xafc Nome do processo: C:\Windows\S ystem32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:27 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\fsutil.exe ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0xafc Nome do processo: C:\Windows\System32\po qexec.exe Configuraes de auditoria: Descritor original da segurana: Novo de scritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:27 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\esent.dll ID do identificador: 0x1c Informaes do proc esso: Identificao do processo: 0xafc Nome do processo: C:\Windows\System32\poq exec.exe Configuraes de auditoria: Descritor original da segurana: Novo des critor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 08:47:27 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje

to: C:\Windows\SysWOW64\pt-BR\fsutil.exe.mui ID do identificador: 0x1c Info rmaes do processo: Identificao do processo: 0xafc Nome do processo: C:\Windows\S ystem32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 103 2012-05-05 08:47:42 Microsoft-Windows-Eventlog 1100: C:\Windows\System32\wevtsvc .dll Segurana Audit Success 12288 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado

s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f

oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12548 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-05 08:48:46 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0x9 e40 Segurana Audit Success 12544 2012-05-05 08:48:47 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:48:47

Segurana

Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-05 08:48:49 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-05 08:48:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:48:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 08:48:52 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:48:52 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-05 08:48:54 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-05 08:48:55 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-05 08:49:04 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x263d0 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:49:27 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor

-PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2cc Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-05 08:49:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x40df0 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:49:27 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x40e27 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2cc Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo

i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:49:27 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x40df0 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-05 08:49:36 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:49:36 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 08:51:05 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:51:05 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 08:52:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 08:52:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:52:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 08:52:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 08:53:03 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 08:53:03 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 13568 2012-05-05 08:53:28 Microsoft-Windows-Security-Auditing 4904: Tentativa de registrar uma origem de evento de segurana. Requerente: Identificao de segurana: S-1-518 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon : 0x3e7 Processo: Identificao do processo: 0xf20 Nome do processo: C:\Wind ows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identif icao da origem do evento: 0xaeae3 Segurana Audit Success 13568 2012-05-05 08:53:28 Microsoft-Windows-Security-Auditing 4905: Tentativa de remover o registro de uma origem de evento de segurana. Assunto Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Processo: Identificao do processo: 0xf20 Nome do processo: C:\Windows\System32\VSSVC.exe Origem do evento: Nome da origem: VSSAudit Identificao da origem do evento: 0xaeae3 Segurana Audit Success 13568 2012-05-05 09:01:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\url.dll ID do identificador: 0x864 Informaes do proce sso: Identificao do processo: 0x434 Nome do processo: C:\Windows\servicing\Tru stedInstaller.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:01:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\inetcpl.cpl ID do identificador: 0x700 Informaes do p rocesso: Identificao do processo: 0x434 Nome do processo: C:\Windows\servicing \TrustedInstaller.exe Configuraes de auditoria: Descritor original da segurana : Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:01:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\jscript9.dll ID do identificador: 0x234 Informaes do processo: Identificao do processo: 0x434 Nome do processo: C:\Windows\servicin g\TrustedInstaller.exe Configuraes de auditoria: Descritor original da segura na: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:01:00 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\mshtmled.dll ID do identificador: 0x214 Informaes do processo: Identificao do processo: 0x434 Nome do processo: C:\Windows\servicin g\TrustedInstaller.exe Configuraes de auditoria: Descritor original da segura na: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 12544 2012-05-05 09:01:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da

conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:01:13 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x274 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:01:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:01:13 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome

da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12545 2012-05-05 09:19:34 Microsoft-Windows-Security-Auditing 4647: O usurio iniciou logoff : Requerente: Id. Segurana: S-1-5-21-766222036-1843963455-244408548-1000 Nome da Conta: Vitor Domnio da Conta: Vitor-PC Id. Logon: 0x40e27 Este evento gerado quando o logoff iniciado. Nenhuma outra atividade iniciada pelo us urio pode ocorrrer. Este evento pode ser interpretado como um evento de logoff. Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\url.dll ID do identificador: 0x1c Informaes do proces so: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poqe xec.exe Configuraes de auditoria: Descritor original da segurana: Novo desc ritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\inetcpl.cpl ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\jscript9.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\mshtmled.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\urlmon.dll ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\jscript.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\iertutil.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\mshtml.dll ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\ieframe.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\mshtml.tlb ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\jsproxy.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\wininet.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35

Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\ieui.dll ID do identificador: 0x1c Informaes do proce sso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poq exec.exe Configuraes de auditoria: Descritor original da segurana: Novo des critor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\System32\migration\WininetPlugin.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\W indows\System32\poqexec.exe Configuraes de auditoria: Descritor original da s egurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\url.dll ID do identificador: 0x1c Informaes do proces so: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poqe xec.exe Configuraes de auditoria: Descritor original da segurana: Novo desc ritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\jscript9.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\inetcpl.cpl ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\mshtmled.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\urlmon.dll ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p

oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\jscript.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\iertutil.dll ID do identificador: 0x1c Informaes do p rocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32 \poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\mshtml.dll ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\ieframe.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\jsproxy.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\wininet.dll ID do identificador: 0x1c Informaes do pr ocesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\ poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7

Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\mshtml.tlb ID do identificador: 0x1c Informaes do pro cesso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\p oqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo d escritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\ieui.dll ID do identificador: 0x1c Informaes do proce sso: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poq exec.exe Configuraes de auditoria: Descritor original da segurana: Novo des critor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Windows\SysWOW64\migration\WininetPlugin.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\W indows\System32\poqexec.exe Configuraes de auditoria: Descritor original da s egurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files\Internet Explorer\sqmapi.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\Win dows\System32\poqexec.exe Configuraes de auditoria: Descritor original da seg urana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files\Internet Explorer\iedvtool.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\W indows\System32\poqexec.exe Configuraes de auditoria: Descritor original da s egurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files\Internet Explorer\IEShims.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\Wi ndows\System32\poqexec.exe Configuraes de auditoria: Descritor original da se gurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files (x86)\Internet Explorer\sqmapi.dll ID do identificador: 0 x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana Audit Success 13568 2012-05-05 09:19:35

Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files (x86)\Internet Explorer\iedvtool.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo : C:\Windows\System32\poqexec.exe Configuraes de auditoria: Descritor origina l da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Audit Success 13568 2012-05-05 09:19:35 Microsoft-Windows-Security-Auditing 4907: Alteradas as configuraes de auditoria do objeto. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Objeto: Servidor de objetos: Security Tipo de objeto: File Nome do obje to: C:\Program Files (x86)\Internet Explorer\IEShims.dll ID do identificador: 0x1c Informaes do processo: Identificao do processo: 0x1258 Nome do processo: C:\Windows\System32\poqexec.exe Configuraes de auditoria: Descritor original da segurana: Novo descritor de segurana: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD) Segurana .dll Audit Success 12288 2012-05-05 09:20:43 Microsoft-Windows-Security-Auditing 4608: Windows est iniciando. Este evento registrado quando o LSASS.EXE inicia e o subsistema de auditoria inicializado. Segurana Audit Success 12544 2012-05-05 09:20:43 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 0 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {0 0000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do proc esso: 0x4 Nome do processo: Informaes da rede: Nome da estao de trabalho: - Endereo da rede de origem: - Porta de origem: Informaes detalhadas da a utenticao: Processo de logon: - Pacote de autenticao: - Servios transitados: Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento ge rado quando uma sesso de logon criada. Ele gerado no computador acessado. Os c ampos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Serv ices.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mai s comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as cont as para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetua do. Os campos de rede indicam onde a solicitao de logon remoto se originou. O n ome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em al guns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobr e esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Serv ios transitados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM . - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 13568 2012-05-05 09:20:44 Microsoft-Windows-Security-Auditing 4902: Criada tabela de diret ivas de auditoria por usurio. Nmero de elementos: 0 Identificao da diretiva: 0xa 237 Segurana Audit Success 12544 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Segurana Audit Success 103 Microsoft-Windows-Eventlog 2012-05-05 09:19:44 1100: C:\Windows\System32\wevtsvc Segurana

Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e4 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proc esso: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\s ervices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado qu ando uma sesso de logon criada. Ele gerado no computador acessado. Os campos d o assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto u m servio como o de servidor ou um processo local como Winlogon.exe ou Services.ex e. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comun s so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns ca sos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pod e ser usado para correlacionar este evento com um evento de KDC. - Servios tran sitados indicam qual servio intermedirio participou desta solicitao de logon. - No me de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - C omprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se ne nhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3 e5 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do proces so: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\ser vices.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de or igem: - Porta de origem: Informaes detalhadas da autenticao: Processo de l

ogon: Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome d o pacote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quan do uma sesso de logon criada. Ele gerado no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon remoto se originou. O nome da es tao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns caso s. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta so licitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transi tados indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Com primento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenh uma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2

(interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-20 Nome da conta: SERVIO DE REDE Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e4 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeI mpersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-19 Nome da conta: SERVIO LOCAL Domnio da conta: AUTORIDADE NT Identificao de logon: 0 x3e5 Privilgios: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImp ersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:20:50 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 09:20:51 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu

nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:20:51 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12290 2012-05-05 09:20:53 Microsoft-Windows-Security-Auditing 5056: Um autoteste criptogrfi co foi realizado. Requerente: Identificao de segurana: S-1-5-18 Nome da con ta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Mdulo : ncrypt.dll Cdigo de retorno: 0x0 Segurana Audit Success 12544 2012-05-05 09:20:54 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:20:54 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv

ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 09:20:55 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:20:55 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12292 2012-05-05 09:20:56 Microsoft-Windows-Security-Auditing 5033: Driver do Firewall do Windows iniciado com sucesso. Segurana Audit Success 12292 2012-05-05 09:20:57 Microsoft-Windows-Security-Auditing 5024: O servio do Firewall do Windows foi iniciado com sucesso. Segurana Audit Success 12544 2012-05-05 09:21:11 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-0-0 Nome da conta: - Domnio da conta: - Identificao de logon: 0x0 Tipo de logon: 3 Novo logon: Identificao de segurana: S-1-5-7 Nome da conta: LOGON ANNIMO Domnio da conta: AUTORIDADE NT Identificao de logon: 0x29ec5 GUID de logon : {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x0 Nome do processo: Informaes da rede: Nome da estao de trab alho: Endereo da rede de origem: - Porta de origem: Informaes detalhadas da autenticao: Processo de logon: NtLmSsp Pacote de autenticao: NTLM Servios transitados: - Nome do pacote (somente NTLM): NTLM V1 Comprimento da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerado no computa dor acessado. Os campos do assunto indicam a Conta Sistema Local que solicito u o logon. Comumente, isto um servio como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon o corrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qu

al o logon foi efetuado. Os campos de rede indicam onde a solicitao de logon re moto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser de ixado em branco em alguns casos. Os campos de informaes de autenticao fornecem in formaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um ide ntificador exclusivo que pode ser usado para correlacionar este evento com um ev ento de KDC. - Servios transitados indicam qual servio intermedirio participou de sta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, ent re os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:21:15 Microsoft-Windows-Security-Auditing 4648: Tentativa de logon com uso de credenciais explcitas. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0 x3e7 Identificao de logon: {00000000-0000-0000-0000-000000000000} Conta cuja s credenciais foram utilizadas: Nome da conta: Vitor Domnio da conta: Vitor -PC GUID de logon: {00000000-0000-0000-0000-000000000000} Servidor de dest ino: Nome do servidor de destino: localhost Informaes adicionais: localhost Informaes do processo: Identificao do processo: 0x2e4 Nome do processo: C:\Wi ndows\System32\winlogon.exe Informaes da rede: Endereo da rede: 127.0.0.1 Po rta: 0 Este evento gerado quando um processo tenta efetuar o logon em uma c onta, especificando explicitamente suas credenciais. Comumente, ele ocorre em co nfiguraes do tipo lote como em tarefas programadas, ou quando se utiliza o comando RUNAS. Segurana Audit Success 12544 2012-05-05 09:21:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x2f866 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2e4 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:21:15 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 2 Novo logon: Identificao de segurana: S-1-5-21-766222036 -1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x2f894 GUID de logon: {00000000-0000-0000-0000-0000000 00000} Informaes do processo: Identificao do processo: 0x2e4 Nome do process o: C:\Windows\System32\winlogon.exe Informaes da rede: Nome da estao de trabal ho: VITOR-PC Endereo da rede de origem: 127.0.0.1 Porta de origem: 0 Info

rmaes detalhadas da autenticao: Processo de logon: User32 Pacote de autenticao: Negotiate Servios transitados: - Nome do pacote (somente NTLM): - Comprimen to da chave: 0 Este evento gerado quando uma sesso de logon criada. Ele gerad o no computador acessado. Os campos do assunto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um servio como o de servidor ou um process o local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tip o de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qual o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os campos de rede indicam onde a solicit ao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autentic ao fornecem informaes detalhadas sobre esta solicitao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este even to com um evento de KDC. - Servios transitados indicam qual servio intermedirio p articipou desta solicitao de logon. - Nome de pacote indica qual subprotocolo fo i usado, entre os protocolos NTLM. - Comprimento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:21:15 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-21-7662220 36-1843963455-244408548-1000 Nome da conta: Vitor Domnio da conta: Vitor-PC Identificao de logon: 0x2f866 Privilgios: SeSecurityPrivilege SeTakeOwn ershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePri vilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePr ivilege Segurana Audit Success 12544 2012-05-05 09:21:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:21:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege

Audit Success 12544 2012-05-05 09:23:12 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:23:12 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 09:57:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim

Segurana

ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12544 2012-05-05 09:57:25 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe. O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:57:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12548 2012-05-05 09:57:25 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Segurana Audit Success 12544 2012-05-05 09:58:19 Microsoft-Windows-Security-Auditing 4624: O logon de uma conta f oi efetuado com sucesso. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: VITOR-PC$ Domnio da conta: WORKGROUP Identificao de logon: 0x3e7 Tipo de logon: 5 Novo logon: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 GUID de logon: {00000000-0000-0000-0000-000000000000} Informaes do processo: Identificao do processo: 0x270 Nome do processo: C:\Windows\System32\service s.exe Informaes da rede: Nome da estao de trabalho: Endereo da rede de origem : - Porta de origem: Informaes detalhadas da autenticao: Processo de logon : Advapi Pacote de autenticao: Negotiate Servios transitados: - Nome do pa cote (somente NTLM): - Comprimento da chave: 0 Este evento gerado quando u ma sesso de logon criada. Ele gerado no computador acessado. Os campos do assu nto indicam a Conta Sistema Local que solicitou o logon. Comumente, isto um serv io como o de servidor ou um processo local como Winlogon.exe ou Services.exe.

O campo tipo de logon indica o tipo de logon ocorrido. Os tipos mais comuns so 2 (interativo) e 3 (em rede). Os campos Novo logon indicam as contas para a qua l o novo logon foi criada, isto , a conta na qual o logon foi efetuado. Os cam pos de rede indicam onde a solicitao de logon remoto se originou. O nome da estao de trabalho nem sempre est disponvel e pode ser deixado em branco em alguns casos. Os campos de informaes de autenticao fornecem informaes detalhadas sobre esta solici tao especfica de logon. -O GUID de logon um identificador exclusivo que pode ser usado para correlacionar este evento com um evento de KDC. - Servios transitado s indicam qual servio intermedirio participou desta solicitao de logon. - Nome de pacote indica qual subprotocolo foi usado, entre os protocolos NTLM. - Comprim ento da chave indica o comprimento da chave da sesso gerada. Ele ser 0 se nenhuma chave de sesso foi solicitada. Segurana Audit Success 12548 2012-05-05 09:58:19 Microsoft-Windows-Security-Auditing 4672: Privilgios especiais at ribudos a um novo logon. Requerente: Identificao de segurana: S-1-5-18 Nome da conta: SISTEMA Domnio da conta: AUTORIDADE NT Identificao de logon: 0x3e7 Privilgios: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityP rivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPriv ilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSys temEnvironmentPrivilege SeImpersonatePrivilege Sistema Informaes 104 2011-02-07 05:30:40 1332 Microsoft-Windows-Eventlog 104: C:\Windows\System32\wevtsvc.dl l Sistema Informaes 104 2011-02-07 05:30:40 1332 Microsoft-Windows-Eventlog 104: C:\Windows\System32\wevtsvc.dl l Sistema Informaes 104 2011-02-07 05:30:41 1332 Microsoft-Windows-Eventlog 104: C:\Windows\System32\wevtsvc.dl l Sistema Informaes Nenhum 2011-02-07 05:30:43 1332 Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:45 1332 Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:52 1332 Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:52 1332 Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:30:52 1332

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:52 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services. 2011-02-07 05:30:53 1332 7040: C:\Windows\system32\services.

Informaes Nenhum 2011-02-07 05:32:10 1332 USER32 1074: O processo C:\Windows\system3 2\sysprep\sysprep.exe (WIN-LP26TL2F7FP) iniciou reiniciar do computador WIN-LP26 TL2F7FP pelo usurio WIN-LP26TL2F7FP\Administrator por este motivo: No foi encontra do um ttulo para esta razo Cdigo de razo: 0x40002 Tipo de encerramento: reinic iar Comentrio: Sistema Informaes Nenhum 2011-02-07 05:32:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1102 2011-02-07 05:32:13 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2011-02-07 05:32:14

Service Control Manager exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2011-02-07 05:32:14 7036: C:\Windows\system32\services. 2011-02-07 05:32:14 7036: C:\Windows\system32\services.

Informaes 4 2011-02-07 05:32:14 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2011-02-07 05:32:14 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2011-02-07 05:32:15 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2011-02-07 05:32:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:16 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2011-02-07 05:32:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:16

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2011-02-07 05:32:16 7036: C:\Windows\system32\services. 2011-02-07 05:32:17 7036: C:\Windows\system32\services. 2011-02-07 05:32:17 7036: C:\Windows\system32\services.

Informaes 103 2011-02-07 05:32:19 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2011-02-07 05:32:23 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2011-02-07 05:32:23 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-27 18:16:18 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-27 18:16:32 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:16:37 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:16:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-04-27 18:16:50 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:16:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:16:51 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:16:51 7036: C:\Windows\system32\services. 2012-04-27 18:16:51 7036: C:\Windows\system32\services. 2012-04-27 18:17:15 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:15 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:15 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:15 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:16 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:16 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:16 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:16 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:16 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:17 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:18 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:18 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:18 SISTEMA 7040: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:17:18 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:19 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:20 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:20 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:20 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:20 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:21 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:21 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:21 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:21 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:21 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:22 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:22 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:22 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:17:22 SISTEMA 7040: C:\Windows\system32\services.

Informaes Nenhum 2012-04-27 18:17:23 EventLog 6011: O nome NetBIOS e o nome do ho st DNS deste computador foram alterados de WIN-LP26TL2F7FP para WIN-FU5HLKA3ELU. Informaes Nenhum 2012-04-27 18:17:23 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-27 18:17:23 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-27 18:17:23 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:23 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:23 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-27 18:17:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:26 Service Control Manager 7036: C:\Windows\system32\services. Sistema

Sistema

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:17:28 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-27 18:17:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:17:30 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:27 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-27 18:17:26 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-27 18:17:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:26 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:17:26 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-04-27 18:17:27 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:38 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:36 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:35 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:35 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:35 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:35 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:34 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:34 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:33 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:33 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:17:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:17:30 7036: C:\Windows\system32\services.

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:46 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:46 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:46 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:46 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:45 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:45 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:44 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:44 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:43 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:43 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:42 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:42 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:42 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:41 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:41 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:41 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:40 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:40 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:39 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:39 SISTEMA 20001: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:53 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:53 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:52 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:52 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:52 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:51 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:51 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:49 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:48 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:48 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:48 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:47 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:47 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:47 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:47 SISTEMA 20003: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:59 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:58 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:58 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:58 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:57 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:57 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:57 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:56 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:56 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:56 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:55 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:55 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:55 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:55 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:54 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:53 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:53 SISTEMA 20001: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:06 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:05 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:05 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:05 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:05 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:04 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:04 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:03 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:03 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:03 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:02 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:02 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:02 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:01 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:01 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:00 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:00 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:00 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:59 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:17:59 SISTEMA 20003: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:20 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:20 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:19 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:17 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:16 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:15 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:15 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:15 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:15 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:14 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:13 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:11 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:10 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:10 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:09 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:08 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:07 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:07 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:06 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:06 SISTEMA 20001: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:33 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:33 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:32 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:32 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:32 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:31 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:31 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:31 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:30 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:30 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:29 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:29 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:22 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:22 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:22 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:21 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:21 SISTEMA 20003: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:41 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:40 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:40 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:39 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:39 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:38 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:38 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:37 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:36 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:36 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:36 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:35 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:35 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:35 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:34 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:34 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:33 SISTEMA 20001: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:52 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:52 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:52 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:51 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:51 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:48 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:48 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:45 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:45 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:44 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:44 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:42 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:42 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:42 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:41 SISTEMA 20003: C:\Windows\system32\umpnpmgr

.dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:59 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:59 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:58 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:57 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:57 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:56 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:56 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:56 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:56 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:55 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:55 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:55 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:54 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:54 SISTEMA 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:53 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:53 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:53 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:18:53 SISTEMA 7045: C:\Windows\system32\services.

.dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema HTTP Sistema HTTP Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 7010 2012-04-27 18:20:01 SISTEMA Informaes Nenhum Service Control Manager 2012-04-27 18:20:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:50 7036: C:\Windows\system32\services. Informaes Nenhum 2012-04-27 18:19:49 Informaes Nenhum 2012-04-27 18:19:49 Informaes Nenhum Service Control Manager 2012-04-27 18:19:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:19:35 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:19:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:19:28 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:19:24 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:19:24 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:19:10 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:19:00 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:18:59 SISTEMA 20003: C:\Windows\system32\umpnpmgr

Microsoft-Windows-UserPnp .dll Sistema exe Sistema exe Sistema etup.dll Sistema etup.dll Sistema Informaes 3000 Microsoft-Windows-Setup Informaes 4000 Microsoft-Windows-Setup Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

20010: C:\Windows\system32\umpnpmgr 2012-04-27 18:20:08 7036: C:\Windows\system32\services. 2012-04-27 18:20:08 7036: C:\Windows\system32\services. 2012-04-27 18:20:08 SISTEMA 2003: C:\Windows\system32\oobe\wins 2012-04-27 18:20:08 SISTEMA 2004: C:\Windows\system32\oobe\wins

Informaes Nenhum 2012-04-27 18:20:11 SISTEMA USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (WIN-LP26TL2F7FP) iniciou reiniciar do computador WIN-FU5HLKA3ELU pelo usurio AUTORIDADE NT\SISTEMA por este motivo: Sistema operacional: atualizao (planejada) Cdigo de razo: 0x80020003 Tipo de encerramento: reiniciar Com entrio: Sistema Informaes Nenhum 2012-04-27 18:20:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:20:14

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services. 2012-04-27 18:20:14 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:20:14 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-27 18:20:14 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-27 18:20:14 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:20:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-04-27 18:20:15 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:20:18 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-27 18:20:50 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-27 18:20:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll

Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:20:59 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:21:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-04-27 18:21:18 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:21:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:21:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:01 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema

Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:22:02 7036: C:\Windows\system32\services. 2012-04-27 18:22:02 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-27 18:22:11 EventLog 6011: O nome NetBIOS e o nome do ho st DNS deste computador foram alterados de WIN-FU5HLKA3ELU para VITOR-PC. Sistema Informaes Nenhum 2012-04-27 18:22:11 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-27 18:22:11 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-27 18:22:11 EventLog 6013: O tempo de ativao do sistema 81 segundos. Sistema Informaes Nenhum 2012-04-27 18:22:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:13 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-27 18:22:13 SISTEMA Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-27 18:22:14 SISTEMA Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-27 18:22:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:16 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:22:19 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-27 18:22:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:22:21 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:22:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:18 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-27 18:22:17 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-27 18:22:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:16 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:22:17 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-04-27 18:22:18 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:23:14 SISTEMA USER32 1074: O processo C:\Windows\system3 2\shutdown.exe (WIN-FU5HLKA3ELU) iniciou reiniciar do computador VITOR-PC pelo u surio AUTORIDADE NT\SISTEMA por este motivo: No foi encontrado um ttulo para esta r azo Cdigo de razo: 0x800000ff Tipo de encerramento: reiniciar Comentrio: Sistema Erro Nenhum 2012-04-27 18:23:53 Service Control Manager 7043: C:\Windows\system32\servi ces.exe Sistema Informaes Nenhum 2012-04-27 18:23:53 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:15 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Erro Nenhum 2012-04-27 18:24:16 Service Control Manager 7023: C:\Windows\system32\servi ces.exe Sistema Informaes Nenhum 2012-04-27 18:24:16 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:22:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:23 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:22:21 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:24:16 7036: C:\Windows\system32\services. 2012-04-27 18:24:16 7036: C:\Windows\system32\services. 2012-04-27 18:24:16 7036: C:\Windows\system32\services. 2012-04-27 18:24:16 7036: C:\Windows\system32\services. 2012-04-27 18:24:16 7036: C:\Windows\system32\services. 2012-04-27 18:24:16 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:24:16 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-27 18:24:16 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-27 18:24:16 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:24:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-04-27 18:24:17 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes 1 2012-04-27 18:24:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-04-27 18:24:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:22 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-27 18:24:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:24:55 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-27 18:24:58 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:25:02 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:25:09 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-27 18:25:09 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-27 18:25:09 EventLog 6013: O tempo de ativao do sistema 15 segundos. Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:09 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-04-27 18:25:09 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:25:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:10 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:14 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:14 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:13 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-27 18:25:11 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:10 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:25:11 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-04-27 18:25:12 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:25:15 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-27 18:25:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1101 2012-04-27 18:25:16 SISTEMA Microsoft-Windows-Winlogon 7001: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-27 18:25:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:19 Vitor Microsoft-Windows-GroupPolicy 1501: C:\Windows\system32\gpsvc.dll Sistema Informaes Nenhum 2012-04-27 18:25:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-04-27 18:25:26 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-27 18:25:27 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:25:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:25:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:25:15 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:25:58 7036: C:\Windows\system32\services. 2012-04-27 18:27:20 7036: C:\Windows\system32\services. 2012-04-27 18:27:21 7036: C:\Windows\system32\services. 2012-04-27 18:27:23 7036: C:\Windows\system32\services. 2012-04-27 18:27:23 7036: C:\Windows\system32\services. 2012-04-27 18:27:24 7036: C:\Windows\system32\services. 2012-04-27 18:27:24 7036: C:\Windows\system32\services. 2012-04-27 18:27:25 7036: C:\Windows\system32\services. 2012-04-27 18:27:26 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-27 18:27:49 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-04-27 18:27:53 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:28:19 SISTEMA Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-04-27 18:28:19 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-27 18:28:19 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:29:32 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:29:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:30:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:30:27 SISTEMA Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:30:27 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-04-27 18:30:27 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll

Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema .dll

Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp

2012-04-27 18:30:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:32:15 SISTEMA 7045: C:\Windows\system32\services. 2012-04-27 18:32:16 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:32:17 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:32:37 Vitor 7045: C:\Windows\system32\services. 2012-04-27 18:32:42 7036: C:\Windows\system32\services. 2012-04-27 18:32:49 7036: C:\Windows\system32\services. 2012-04-27 18:33:24 SISTEMA 7045: C:\Windows\system32\services. 2012-04-27 18:33:25 SISTEMA 7045: C:\Windows\system32\services. 2012-04-27 18:33:25 SISTEMA 7045: C:\Windows\system32\services. 2012-04-27 18:33:25 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:33:26 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:33:26 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:33:27 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:33:43 7036: C:\Windows\system32\services. 2012-04-27 18:33:44 7036: C:\Windows\system32\services. 2012-04-27 18:33:45 7036: C:\Windows\system32\services. 2012-04-27 18:33:46 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:33:46 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:33:46 SISTEMA 20001: C:\Windows\system32\umpnpmgr

Sistema exe Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:33:47 SISTEMA 7040: C:\Windows\system32\services. 2012-04-27 18:33:47 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:34:02 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:35:44 7036: C:\Windows\system32\services. 2012-04-27 18:35:45 7036: C:\Windows\system32\services. 2012-04-27 18:35:46 7036: C:\Windows\system32\services. 2012-04-27 18:35:52 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:36:33 SISTEMA 7045: C:\Windows\system32\services. 2012-04-27 18:36:34 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:36:35 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-27 18:36:37 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-27 18:36:43 7036: C:\Windows\system32\services. 2012-04-27 18:36:44 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-27 18:36:46 SERVIO LOCAL Microsoft-Windows-Time-Service 37: C:\Windows\system32\w32time.dll Sistema Informaes Nenhum 2012-04-27 18:36:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:36:57 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-27 18:36:57 SERVIO LOCAL Microsoft-Windows-Time-Service 35: C:\Windows\system32\w32time.dll Sistema Informaes Nenhum 2012-04-27 18:36:57 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-27 18:36:57 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes 7005 2012-04-27 18:36:58 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:37:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:37:03 Vitor 7045: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema .dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:42:22 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:42:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:39:59 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-04-27 18:39:55 SISTEMA Microsoft-Windows-WindowsUpdateClient 21: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-04-27 18:39:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:39:08 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-04-27 18:38:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-04-27 18:38:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:39:02 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:38:54 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:50 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:31 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:15 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:11 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:00 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:38:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:37:06 Vitor 7045: C:\Windows\system32\services.

exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:44:00 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1 2012-04-27 18:44:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes 1102 2012-04-27 18:44:00 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:44:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 4 2012-04-27 18:44:04 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-27 18:44:04 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-27 18:44:04 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:44:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:44:00 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services. 2012-04-27 18:44:05 7036: C:\Windows\system32\services.

Informaes 103 2012-04-27 18:44:06 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:44:09 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-27 18:44:43 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-27 18:44:44 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-27 18:44:54 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-27 18:45:02 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-27 18:45:02 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-27 18:45:02 EventLog 6013: O tempo de ativao do sistema 20 segundos. Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:02 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-04-27 18:45:02 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 18:45:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:03 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:45:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:05 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-27 18:45:04 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:03 7036: C:\Windows\system32\services.

Informaes 4 2012-04-27 18:45:04 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-04-27 18:45:05 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-27 18:45:07 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-27 18:45:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:13 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes 1101 2012-04-27 18:45:14 SISTEMA Microsoft-Windows-Winlogon 7001: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-27 18:45:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:45:44 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-27 18:45:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:45:07 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Informaes Nenhum 2012-04-27 18:48:18 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes 1 2012-04-27 18:48:43 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau eng.dll Sistema Informaes 1 2012-04-27 18:48:43 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-04-27 18:49:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:50:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:51:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:52:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 18:52:24 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:47:35 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:47:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:47:12 7036: C:\Windows\system32\services.

exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema exe Sistema Informaes USER32 Nenhum 2012-04-27 18:59:55 Vitor 1074: O processo Explorer.EXE inici Informaes Nenhum 2012-04-27 18:58:11 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-04-27 18:58:11 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum Service Control Manager 2012-04-27 18:58:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:10 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:09 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:08 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:07 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:06 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:05 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:58:03 Vitor 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:57:04 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:56:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:56:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:56:13 Vitor 7045: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:54:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:54:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-27 18:54:03 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-27 18:53:39 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-27 18:53:35 7036: C:\Windows\system32\services.

ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-04-27 18:59:59 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes Nenhum 2012-04-27 19:00:00 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:00

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services. 2012-04-27 19:00:00 7036: C:\Windows\system32\services.

Informaes 1 2012-04-27 19:00:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes 1102 Microsoft-Windows-Winlogon 2012-04-27 19:00:00 SISTEMA 7002: C:\Windows\system32\winlogon.

Informaes 4 2012-04-27 19:00:00 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-27 19:00:00 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-27 19:00:00 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-27 19:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-27 19:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-04-27 19:00:05 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-27 19:00:08 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-30 08:45:53 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-30 08:45:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Sistema mgr.sys Sistema

Informaes Nenhum 2012-04-30 08:46:03 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt

Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 08:46:05 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-30 08:46:15 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-30 08:46:15 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-30 08:46:15 EventLog 6013: O tempo de ativao do sistema 23 segundos. Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:15 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado

Informaes Nenhum 2012-04-30 08:46:15 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-04-30 08:46:15 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-30 08:46:15 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 7036: C:\Windows\system32\services. 2012-04-30 08:46:16 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-04-30 08:46:16 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 08:46:17 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:18 7036: C:\Windows\system32\services. 2012-04-30 08:46:21 7036: C:\Windows\system32\services. 2012-04-30 08:46:22 7036: C:\Windows\system32\services. 2012-04-30 08:46:22 7036: C:\Windows\system32\services. 2012-04-30 08:46:22 7036: C:\Windows\system32\services. 2012-04-30 08:46:22 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 08:46:22 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes 1101 2012-04-30 08:46:23 SISTEMA Microsoft-Windows-Winlogon 7001: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-30 08:46:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:46:33 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 08:46:33 7036: C:\Windows\system32\services. 2012-04-30 08:46:33 7036: C:\Windows\system32\services. 2012-04-30 08:46:33 7036: C:\Windows\system32\services. 2012-04-30 08:46:40 7036: C:\Windows\system32\services. 2012-04-30 08:46:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:51 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:52 7036: C:\Windows\system32\services. 2012-04-30 08:46:52 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:52 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:53 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:53 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:54 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:54 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:54 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:46:56 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-04-30 08:47:15 7036: C:\Windows\system32\services. 2012-04-30 08:47:15 7036: C:\Windows\system32\services. 2012-04-30 08:48:33 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 08:48:33 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 08:48:34 7036: C:\Windows\system32\services. 2012-04-30 08:48:34 7036: C:\Windows\system32\services. 2012-04-30 08:48:35 7036: C:\Windows\system32\services. 2012-04-30 08:48:35 7036: C:\Windows\system32\services. 2012-04-30 08:48:36 7036: C:\Windows\system32\services. 2012-04-30 08:48:36 7036: C:\Windows\system32\services. 2012-04-30 08:48:38 7036: C:\Windows\system32\services. 2012-04-30 08:48:46 7036: C:\Windows\system32\services. 2012-04-30 08:50:04 7036: C:\Windows\system32\services. 2012-04-30 08:50:20 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 08:50:22 SERVIO LOCAL Microsoft-Windows-Time-Service 37: C:\Windows\system32\w32time.dll Sistema Informaes Nenhum 2012-04-30 08:50:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 08:50:38 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-30 08:50:38 SERVIO LOCAL Microsoft-Windows-Time-Service 35: C:\Windows\system32\w32time.dll Sistema Informaes Nenhum 2012-04-30 08:50:38 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-30 08:50:38 SERVIO LOCAL Microsoft-Windows-Kernel-General 1: Funo incorreta. Sistema Informaes Nenhum 2012-04-30 08:53:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema eng.dll Sistema exe Sistema exe Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-04-30 08:54:14 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-04-30 08:53:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-30 08:53:40 7036: C:\Windows\system32\services. Informaes 1 2012-04-30 08:53:30 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-04-30 08:53:39 7036: C:\Windows\system32\services.

.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61 2012-04-30 09:10:48 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:48 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:48 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:48 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:48 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:51 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:51 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:51 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:51 62464: C:\Windows\System32\drivers\ Informaes Nenhum Service Control Manager 2012-04-30 09:10:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:07:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:01:07 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:01:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:01:02 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:00:29 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 08:57:29 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 08:57:02 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 08:56:37 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 08:56:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 08:54:50 7036: C:\Windows\system32\services.

ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema

Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag

61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61

2012-04-30 09:10:51 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:59 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:59 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:59 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:59 62464: C:\Windows\System32\drivers\ 2012-04-30 09:10:59 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\

ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema exe Sistema exe Sistema

Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag

61 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61

2012-04-30 09:11:06 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:12 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:12 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:12 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:12 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:12 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:19 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:19 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:19 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:19 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:19 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:26 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:26 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:26 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:26 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:26 62464: C:\Windows\System32\drivers\ 2012-04-30 09:11:31 7036: C:\Windows\system32\services. 2012-04-30 09:11:32 7036: C:\Windows\system32\services. 2012-04-30 09:16:31 7036: C:\Windows\system32\services. 2012-04-30 09:18:31 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 1 2012-04-30 09:43:27 SISTEMA Microsoft-Windows-WindowsUpdateClient 28: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-04-30 09:43:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:43:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:43:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:43:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:36:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:36:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:34:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:34:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:34:14 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:34:13 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:28:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:26:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:24:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:21:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:20:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:19:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:18:49 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:18:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:18:31 7036: C:\Windows\system32\services.

eng.dll Sistema

Informaes Nenhum 2012-04-30 09:43:38 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-04-30 09:43:38 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-30 09:43:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-04-30 09:43:39 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-04-30 09:43:40 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:40 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services. 2012-04-30 09:43:40 7036: C:\Windows\system32\services.

Informaes 4 2012-04-30 09:43:40 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-30 09:43:40 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-30 09:43:40 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 09:43:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:43:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-04-30 09:43:41 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-30 09:43:45 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-30 09:44:18 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-30 09:44:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 09:44:29 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 09:44:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-30 09:44:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-04-30 09:44:39 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 09:44:40 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-30 09:44:40 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-30 09:44:40 EventLog 6013: O tempo de ativao do sistema 22 segundos. Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:40 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum 2012-04-30 09:44:40 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-04-30 09:44:40 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-04-30 09:44:40 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-30 09:44:40 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:40 7036: C:\Windows\system32\services.

Informaes 4 2012-04-30 09:44:40 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon 2012-04-30 09:44:41 SISTEMA 7001: C:\Windows\system32\winlogon.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-30 09:44:47 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-30 09:44:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:44:51 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-30 09:44:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:44 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-30 09:47:32 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:27 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:11 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-04-30 09:46:57 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-04-30 09:46:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:46:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:45:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:45:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:45:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:45:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:44:54 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-30 09:54:51 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-04-30 09:55:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:55:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:55:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:55:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:55:56 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-30 09:54:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:53:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:53:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:53:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:52:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:52:35 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:52:35 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:52:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:51:36 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:50:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:48:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:37 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:47:34 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-30 09:59:26 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-04-30 09:59:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:29 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1 2012-04-30 09:59:29 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes 1102 2012-04-30 09:59:29 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-30 09:59:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:33 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-30 09:59:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 09:59:33 Sistema Informaes Nenhum Service Control Manager 2012-04-30 09:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:56:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 09:56:35 7036: C:\Windows\system32\services.

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services. 2012-04-30 09:59:33 7036: C:\Windows\system32\services.

Informaes 4 2012-04-30 09:59:33 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-30 09:59:33 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-30 09:59:33 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 09:59:34

Service Control Manager exe Sistema exe Sistema Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-04-30 09:59:34 7036: C:\Windows\system32\services.

Informaes 103 2012-04-30 09:59:34 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-30 09:59:37 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-30 18:25:23 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-30 18:25:24 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 18:25:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-30 18:25:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:25:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:25:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:25:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:25:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 18:25:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Sistema mgr.sys Sistema .dll Sistema

Informaes Nenhum 2012-04-30 18:25:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-04-30 18:25:50 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-04-30 18:25:51 6009: Microsoft (R) Windows (R) 6.0 2012-04-30 18:25:51 6005: O servio Log de eventos foi in 2012-04-30 18:25:51 6013: O tempo de ativao do sistema 28 2012-04-30 18:25:51 7036: C:\Windows\system32\services. 2012-04-30 18:25:51 7036: C:\Windows\system32\services. 2012-04-30 18:25:51 7036: C:\Windows\system32\services. 2012-04-30 18:25:51 7036: C:\Windows\system32\services. 2012-04-30 18:25:51 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services.

Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe

Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 7036: C:\Windows\system32\services. 2012-04-30 18:25:52 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-04-30 18:25:52 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-04-30 18:25:53 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:25:58 7036: C:\Windows\system32\services. 2012-04-30 18:26:09 7036: C:\Windows\system32\services. 2012-04-30 18:26:09 7036: C:\Windows\system32\services. 2012-04-30 18:26:09 7036: C:\Windows\system32\services. 2012-04-30 18:26:09 7036: C:\Windows\system32\services. 2012-04-30 18:26:09 7036: C:\Windows\system32\services.

Sistema exe Sistema

Informaes Nenhum Service Control Manager

2012-04-30 18:26:09 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 18:26:09 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-30 18:26:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-04-30 18:26:16 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-30 18:26:16 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-30 18:26:16 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-30 18:26:17 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-04-30 18:26:18 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 18:26:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:26:49 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema

Informaes Nenhum Service Control Manager

2012-04-30 18:26:50 7036: C:\Windows\system32\services. 2012-04-30 18:26:51 2012-04-30 18:26:51 7036: C:\Windows\system32\services. 2012-04-30 18:26:51 7036: C:\Windows\system32\services. 2012-04-30 18:26:51 7036: C:\Windows\system32\services. 2012-04-30 18:26:51 7036: C:\Windows\system32\services. 2012-04-30 18:26:52 7036: C:\Windows\system32\services. 2012-04-30 18:26:58 7036: C:\Windows\system32\services. 2012-04-30 18:27:30 7036: C:\Windows\system32\services. 2012-04-30 18:28:11 7036: C:\Windows\system32\services. 2012-04-30 18:28:12 7036: C:\Windows\system32\services. 2012-04-30 18:28:15 7036: C:\Windows\system32\services. 2012-04-30 18:28:15 7036: C:\Windows\system32\services. 2012-04-30 18:28:16 7036: C:\Windows\system32\services. 2012-04-30 18:28:16 7036: C:\Windows\system32\services. 2012-04-30 18:28:17 7036: C:\Windows\system32\services. 2012-04-30 18:28:18 7036: C:\Windows\system32\services. 2012-04-30 18:28:18 7036: C:\Windows\system32\services. 2012-04-30 18:28:20 7036: C:\Windows\system32\services.

Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Advertncia Nenhum 2012-04-30 18:29:03 SERVIO DE REDE Microsoft-Windows-DNS-Client 1014: A resoluo de nome para o nome s u.ff.avast.com expirou depois que nenhum dos servidores DNS configurados respond eu.

Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 18:29:11 7036: C:\Windows\system32\services. 2012-04-30 18:29:21 7036: C:\Windows\system32\services. 2012-04-30 18:29:27 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 18:31:19 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-04-30 18:33:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:35:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:39:13 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:39:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:39:17 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:46:53 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-04-30 18:46:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:46:57 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-04-30 18:46:57 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-30 18:46:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:46:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:46:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-04-30 18:46:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-04-30 18:46:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:46:59 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Informaes Nenhum 2012-04-30 18:47:00 WMPNetworkSvc Sistema Informaes Nenhum 2012-04-30 18:47:00 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 18:47:00 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 4 2012-04-30 18:47:00 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-30 18:47:00 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes Nenhum Service Control Manager 2012-04-30 18:46:59 7036: C:\Windows\system32\services.

Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 18:47:00 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:01 7036: C:\Windows\system32\services. 2012-04-30 18:47:03 7036: C:\Windows\system32\services.

Informaes 103 2012-04-30 18:47:04 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-30 18:47:06 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-04-30 23:40:13 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-04-30 23:40:14 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 23:40:24 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-04-30 23:40:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-04-30 23:40:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:31 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-04-30 23:40:31 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 23:40:32 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-04-30 23:40:32 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-04-30 23:40:32 EventLog 6013: O tempo de ativao do sistema 20 segundos. Sistema Informaes Nenhum 2012-04-30 23:40:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:32 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 23:40:32 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-04-30 23:40:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:33 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-04-30 23:40:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:34 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-04-30 23:40:33 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:33 7036: C:\Windows\system32\services.

Informaes 4 2012-04-30 23:40:33 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-04-30 23:40:34 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-04-30 23:40:45 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-04-30 23:40:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:40:56 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:45 7036: C:\Windows\system32\services. Informaes 1101 Microsoft-Windows-Winlogon 2012-04-30 23:40:44 SISTEMA 7001: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-04-30 23:40:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:40:42 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum Service Control Manager 2012-04-30 23:42:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:42:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:05 7036: C:\Windows\system32\services. 2012-04-30 23:41:04 2012-04-30 23:41:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:41:00 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-04-30 23:42:58 7036: C:\Windows\system32\services. 2012-04-30 23:47:26 7036: C:\Windows\system32\services. 2012-04-30 23:47:26 7036: C:\Windows\system32\services. 2012-04-30 23:47:58 7036: C:\Windows\system32\services. 2012-04-30 23:53:10 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-04-30 23:53:23 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Advertncia Nenhum 2012-04-30 23:53:36 Vitor USER32 1073: Falha na tentativa do usurio Vitor-PC\Vitor de reiniciar/desligar o computador VITOR-PC Sistema Erro Nenhum 2012-04-30 23:54:32 Vitor DCOM Sistema Informaes Nenhum 2012-04-30 23:56:59 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-04-30 23:57:02 WMPNetworkSvc Sistema Informaes Nenhum 2012-04-30 23:57:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:02 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-04-30 23:57:02 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-04-30 23:57:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:03 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-04-30 23:57:04 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-04-30 23:57:04 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-04-30 23:57:04 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-04-30 23:57:05 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-04-30 23:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-04-30 23:57:05 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes 1 2012-04-30 23:57:03 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-04-30 23:57:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:03 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 103 2012-04-30 23:57:06 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-04-30 23:57:09 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-01 01:17:06 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-01 01:17:07 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 01:17:17 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-04-30 23:57:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-04-30 23:57:05 7036: C:\Windows\system32\services.

Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 01:17:20 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-01 01:17:27 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-01 01:17:27 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-01 01:17:27 EventLog 6013: O tempo de ativao do sistema 22 segundos. Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:27 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 01:17:27 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 01:17:27 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-01 01:17:27 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-01 01:17:28

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 7036: C:\Windows\system32\services. 2012-05-01 01:17:28 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-01 01:17:28 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum 2012-05-01 01:17:29

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 01:17:29 7036: C:\Windows\system32\services. 2012-05-01 01:17:29 7036: C:\Windows\system32\services. 2012-05-01 01:17:29 7036: C:\Windows\system32\services. 2012-05-01 01:17:30 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services. 2012-05-01 01:17:31 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 01:17:31 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-01 01:17:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:17:40

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 01:17:40 7036: C:\Windows\system32\services. 2012-05-01 01:17:41 7036: C:\Windows\system32\services. 2012-05-01 01:17:48 7036: C:\Windows\system32\services. 2012-05-01 01:17:49 2012-05-01 01:17:49 7036: C:\Windows\system32\services. 2012-05-01 01:17:50 7036: C:\Windows\system32\services. 2012-05-01 01:17:51 7036: C:\Windows\system32\services. 2012-05-01 01:17:51 7036: C:\Windows\system32\services. 2012-05-01 01:17:53 7036: C:\Windows\system32\services. 2012-05-01 01:17:53 7036: C:\Windows\system32\services. 2012-05-01 01:17:53 7036: C:\Windows\system32\services. 2012-05-01 01:19:08 7036: C:\Windows\system32\services. 2012-05-01 01:19:32 7036: C:\Windows\system32\services. 2012-05-01 01:19:32 7036: C:\Windows\system32\services. 2012-05-01 01:19:33 7036: C:\Windows\system32\services. 2012-05-01 01:19:35 7036: C:\Windows\system32\services. 2012-05-01 01:19:35 7036: C:\Windows\system32\services. 2012-05-01 01:19:35 7036: C:\Windows\system32\services. 2012-05-01 01:19:36 7036: C:\Windows\system32\services. 2012-05-01 01:19:37 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema Informaes Nenhum Virtual Disk Service Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema Informaes Nenhum Virtual Disk Service Sistema Informaes Nenhum Service Control Manager exe Informaes Nenhum 2012-05-01 01:31:39 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-01 01:31:56 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:33:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:35:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:52:23 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:14 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-05-01 01:55:16 WMPNetworkSvc Sistema Informaes Nenhum 2012-05-01 01:55:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:16 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi Sistema 2012-05-01 01:31:12 4: C:\Windows\System32\vds.exe 2012-05-01 01:31:12 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 01:30:25 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 01:30:24 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 01:26:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 01:26:28 7036: C:\Windows\system32\services. 2012-05-01 01:26:11 3: C:\Windows\System32\vds.exe 2012-05-01 01:26:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 01:21:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 01:19:39 7036: C:\Windows\system32\services.

tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-01 01:55:16 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-01 01:55:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-01 01:55:17 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-01 01:55:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:19

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 01:55:19 7036: C:\Windows\system32\services. 2012-05-01 01:55:19 7036: C:\Windows\system32\services. 2012-05-01 01:55:19 7036: C:\Windows\system32\services. 2012-05-01 01:55:19 7036: C:\Windows\system32\services.

Informaes 4 2012-05-01 01:55:19 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-01 01:55:19 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-01 01:55:19 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 01:55:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-01 01:55:21 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-01 01:55:23 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-01 12:55:52 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-01 12:55:53 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 12:56:01 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:56:03 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:10 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 12:56:10 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 12:56:10 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-01 12:56:10 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-01 12:56:11 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-01 12:56:11 EventLog 6005: O servio Log de eventos foi in iciado.

Sistema

Sistema segundos. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe

Informaes EventLog

Nenhum

2012-05-01 12:56:11 6013: O tempo de ativao do sistema 19 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 7036: C:\Windows\system32\services. 2012-05-01 12:56:11 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

Informaes 4 2012-05-01 12:56:11 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 12:56:12 7036: C:\Windows\system32\services. 2012-05-01 12:56:12 7036: C:\Windows\system32\services. 2012-05-01 12:56:13 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 12:56:13 7036: C:\Windows\system32\services. 2012-05-01 12:56:13 7036: C:\Windows\system32\services. 2012-05-01 12:56:13 7036: C:\Windows\system32\services. 2012-05-01 12:56:13 7036: C:\Windows\system32\services. 2012-05-01 12:56:14 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-01 12:56:15 7036: C:\Windows\system32\services. 2012-05-01 12:56:15 7036: C:\Windows\system32\services. 2012-05-01 12:56:15 7036: C:\Windows\system32\services. 2012-05-01 12:56:15 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services. 2012-05-01 12:56:24 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 12:56:24 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-01 12:56:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:56:25 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 12:56:25 7036: C:\Windows\system32\services. 2012-05-01 12:56:25 7036: C:\Windows\system32\services. 2012-05-01 12:56:26 7036: C:\Windows\system32\services. 2012-05-01 12:56:26 7036: C:\Windows\system32\services. 2012-05-01 12:56:27 7036: C:\Windows\system32\services. 2012-05-01 12:56:28 7036: C:\Windows\system32\services. 2012-05-01 12:56:35 7036: C:\Windows\system32\services. 2012-05-01 12:56:36 7036: C:\Windows\system32\services. 2012-05-01 12:56:37 2012-05-01 12:56:37 7036: C:\Windows\system32\services. 2012-05-01 12:56:39 7036: C:\Windows\system32\services. 2012-05-01 12:56:39 7036: C:\Windows\system32\services. 2012-05-01 12:56:41 7036: C:\Windows\system32\services. 2012-05-01 12:56:42 7036: C:\Windows\system32\services. 2012-05-01 12:56:45 7036: C:\Windows\system32\services. 2012-05-01 12:56:45 7036: C:\Windows\system32\services. 2012-05-01 12:57:06 7036: C:\Windows\system32\services.

Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Informaes Nenhum 2012-05-01 12:58:01 Vitor USER32 1074: O processo C:\Windows\system3 2\msconfig.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x40000 Tipo de encerramento: reiniciar Comentrio: Sistema Informaes Nenhum 2012-05-01 12:58:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:58:04 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes EventLog Nenhum 2012-05-01 12:58:06 6006: O servio Log de eventos foi fi 2012-05-01 12:58:06 7036: C:\Windows\system32\services. Informaes 1102 Microsoft-Windows-Winlogon 2012-05-01 12:58:04 SISTEMA 7002: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-05-01 12:58:04 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

exe Informaes 4 2012-05-01 12:58:06 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-01 12:58:06 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-01 12:58:06 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-01 12:58:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:58:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-01 12:58:07 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-01 12:58:12 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-01 12:58:45 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-01 12:58:46 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 12:58:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 12:58:56 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-01 12:59:00 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-01 12:59:00 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-01 12:59:00 Sistema

EventLog segundos. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

6013: O tempo de ativao do sistema 15 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services. 2012-05-01 12:59:00 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 12:59:00 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-01 12:59:00 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-01 12:59:00 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-01 12:59:00 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-01 12:59:03

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 7036: C:\Windows\system32\services. 2012-05-01 12:59:03 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-01 12:59:03 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-01 12:59:04 7036: C:\Windows\system32\services. 2012-05-01 12:59:04 7036: C:\Windows\system32\services. 2012-05-01 12:59:04 7036: C:\Windows\system32\services. 2012-05-01 12:59:04 7036: C:\Windows\system32\services. 2012-05-01 12:59:04 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-01 12:59:05 7036: C:\Windows\system32\services. 2012-05-01 12:59:12 7036: C:\Windows\system32\services. 2012-05-01 12:59:12

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 12:59:12 7036: C:\Windows\system32\services. 2012-05-01 12:59:12 7036: C:\Windows\system32\services. 2012-05-01 12:59:12 7036: C:\Windows\system32\services. 2012-05-01 12:59:12 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 12:59:12 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:25 WMPNetworkSvc Sistema Informaes Nenhum 2012-05-01 12:59:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:26 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-01 12:59:30 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-01 12:59:33 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 12:59:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:00:02 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:01:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:02:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:04:09 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 13:04:22 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-01 12:59:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:59:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:59:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:59:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 12:59:27 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:10:11 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:08 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:06 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:24 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:17 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:14 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:09 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:06 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:08:03 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:39 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:35 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:32 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:28 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:25 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:06 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:07:03 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:06:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:05:00 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:12:06 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-05-01 13:11:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:12:00 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:46 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:43 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:38 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-05-01 13:11:22 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:11:31 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:20 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:18 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:13 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:11:07 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-05-01 13:10:47 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:10:48 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:46 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:24 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:22 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:19 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:17 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:10:14 SISTEMA 7040: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:18:22 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-05-01 13:18:17 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:18:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:17 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:15 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:11 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:09 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:06 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:04 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:17:00 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:16:58 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:16:53 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:16:44 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:26 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:24 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:20 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:18 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:15 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:12:11 SISTEMA 7040: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:19:23 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:17 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:15 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:11 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:08 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:04 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:02 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:59 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:57 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:53 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:51 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:47 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:45 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:41 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:39 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:35 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:33 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:28 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:18:26 SISTEMA 7040: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:29:32 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:28 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:25 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:23 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:19 SISTEMA 7040: C:\Windows\system32\services. Informaes 2 2012-05-01 13:29:14 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 13:29:14 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:29:16 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:25:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:32 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:30 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:26 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:25 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:19 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:15 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:24:13 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:20:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:29 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:19:27 SISTEMA 7040: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:30:31 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:29 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:26 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:24 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:17 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:13 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:13 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:09 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:07 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:03 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:01 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:57 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:55 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:52 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:49 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:46 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:43 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:40 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:29:36 SISTEMA 7040: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:49:45 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:49:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:49:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:49:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:48:52 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:48:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:48:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:45:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:40:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:40:43 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:40:40 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:40:06 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 13:33:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:39:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:31:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:31:36 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 13:30:48 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 13:30:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:39 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:30:35 SISTEMA 7040: C:\Windows\system32\services.

.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 13:56:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:55:22 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:55:10 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:14 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:54:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:53:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:53:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:53:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:53:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:53:07 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:52:18 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:52:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:52:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:52:05 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:51:15 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:59:16 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:59:16 SISTEMA 7042: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:12 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:58:43 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:58:24 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:58:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:58:15 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:57:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:57:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:35 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:56:21 7036: C:\Windows\system32\services.

.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 14:14:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:12:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:09:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:08:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:05:19 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:05:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:05:14 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:04:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:04:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:03:20 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:01:33 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:59:43 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:59:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:30 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 13:59:24 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 13:59:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:23 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:22 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 13:59:18 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 14:32:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:30:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:30:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:28:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:27:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:25:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:23:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:23:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:23:01 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:22:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:22:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:22:49 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:20:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:20:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:18:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:17:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:17:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:16:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:16:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:16:31 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema Informaes 2 2012-05-01 14:43:03 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:43:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:43:01 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:42:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:42:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:42:50 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:42:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:42:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:41:49 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:39:31 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 14:40:19 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 14:41:18 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:41:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:39:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:38:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:37:25 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:36:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:37:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:35:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:35:05 7036: C:\Windows\system32\services.

exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 14:49:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:49:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:49:26 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 14:49:18 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 14:49:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:49:00 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:48:53 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:49:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:48:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:48:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:48:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:48:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:48:22 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:44:33 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:44:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:44:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:44:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:44:15 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:43:08 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:44:09 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 14:56:26 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:54:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 14:54:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 14:55:43 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:56:23 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:23 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:10 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:53:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:51:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:51:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:51:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:51:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:51:19 Vitor 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:50:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:50:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:49:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:49:46 7036: C:\Windows\system32\services.

exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 15:03:38 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:03:25 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:25 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:03:32 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:03:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:03:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:03:18 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:03:09 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:03:12 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:01:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:02:26 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:02:44 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:03:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:00:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:59:24 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:59:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:58:46 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 14:56:32 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 14:58:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 14:56:32 7036: C:\Windows\system32\services.

exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema Informaes 2 2012-05-01 15:10:17 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:10:24 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:09:05 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:07:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:08:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:05:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:05:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:47 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:36 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:04:20 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:03:39 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:39 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:44 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:44 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:49 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:03:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:04:13 7036: C:\Windows\system32\services.

eng.dll Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 15:10:40 7036: C:\Windows\system32\services. 2012-05-01 15:10:46 7036: C:\Windows\system32\services. 2012-05-01 15:12:33 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:12:53 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:12:53 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:12:55 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:13:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:13:02 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:14:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:14:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:14:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:14:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:14:59 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 15:15:12 7036: C:\Windows\system32\services. 2012-05-01 15:15:13 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 15:15:20 7036: C:\Windows\system32\services. 2012-05-01 15:15:21 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 15:15:39 7036: C:\Windows\system32\services. 2012-05-01 15:15:45 7036: C:\Windows\system32\services. 2012-05-01 15:15:49 7036: C:\Windows\system32\services.

exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema rv.dll Sistema rv.dll Sistema exe Sistema Erro Schannel Nenhum 2012-05-01 15:17:33 SISTEMA 36888: C:\Windows\System32\lsas Informaes 2 2012-05-01 15:15:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:15:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:15:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:09 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:09 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:16 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:25 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:31 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:31 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:37 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:16:37 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:17:11 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:17:11 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:17:24 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:17:24 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Erro Schannel Erro Schannel Nenhum Nenhum 2012-05-01 15:17:27 SISTEMA 36888: C:\Windows\System32\lsas 2012-05-01 15:17:27 SISTEMA 36888: C:\Windows\System32\lsas 2012-05-01 15:17:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:15:55 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

rv.dll Sistema rv.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema

Erro Schannel

Nenhum

2012-05-01 15:17:33 SISTEMA 36888: C:\Windows\System32\lsas 2012-05-01 15:17:33 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

Informaes 2 2012-05-01 15:17:34 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:17:34 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 15:17:37 7036: C:\Windows\system32\services. 2012-05-01 15:17:43 7036: C:\Windows\system32\services. 2012-05-01 15:17:47 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:17:49 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:17:53 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:18:04 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:14 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:27 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:27 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:27 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:18:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 15:20:01 7036: C:\Windows\system32\services. 2012-05-01 15:20:07 7036: C:\Windows\system32\services. 2012-05-01 15:21:01 7036: C:\Windows\system32\services.

exe Sistema exe Sistema .dll Sistema .dll Sistema eng.dll Sistema exe Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 2 2012-05-01 15:28:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:28:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:27:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:27:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 15:25:15 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:24:53 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:24:59 7036: C:\Windows\system32\services. Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 2012-05-01 15:23:04 62464: C:\Windows\System32\drivers\ 2012-05-01 15:23:04 62464: C:\Windows\System32\drivers\ 2012-05-01 15:23:04 62464: C:\Windows\System32\drivers\ 2012-05-01 15:23:04 62464: C:\Windows\System32\drivers\ 2012-05-01 15:23:04 62464: C:\Windows\System32\drivers\ Informaes Nenhum Service Control Manager 2012-05-01 15:22:14 7036: C:\Windows\system32\services. Informaes 2 2012-05-01 15:21:49 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:22:11 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 15:21:45 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 15:21:07 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 15:21:01 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:24:21 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:24:53 7036: C:\Windows\system32\services.

eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 15:28:35 7036: C:\Windows\system32\services. 2012-05-01 15:28:41 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:33:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 15:33:10 7036: C:\Windows\system32\services. 2012-05-01 15:33:46 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 15:33:47 7036: C:\Windows\system32\services. 2012-05-01 15:33:51 7036: C:\Windows\system32\services. 2012-05-01 15:33:51 SISTEMA 7040: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 15:37:28 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-01 15:37:29 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-01 15:37:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 63 2012-05-01 15:37:36 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-01 15:37:39 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 15:37:56 7036: C:\Windows\system32\services. 2012-05-01 15:37:56 7036: C:\Windows\system32\services. 2012-05-01 15:37:56 7036: C:\Windows\system32\services. 2012-05-01 15:37:56 7036: C:\Windows\system32\services. 2012-05-01 15:37:56 7036: C:\Windows\system32\services. 2012-05-01 15:37:56 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 15:37:56 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-01 15:37:56 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-01 15:37:56 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-01 15:37:56 SISTEMA 20010: C:\Windows\system32\umpnpmgr

Erro Nenhum 2012-05-01 15:37:57 EventLog 6008: O desligamento anterior d o sistema em 15:36:02 s ?01/?05/?2012 no era esperado. Sistema Informaes Nenhum 2012-05-01 15:37:57 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-01 15:37:57 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-01 15:37:57 EventLog 6013: O tempo de ativao do sistema 29 segundos. Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:37:57 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 7036: C:\Windows\system32\services. 2012-05-01 15:37:57 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-01 15:37:57 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 15:37:58 7036: C:\Windows\system32\services. 2012-05-01 15:37:58 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-01 15:38:02 7036: C:\Windows\system32\services. 2012-05-01 15:38:02 7036: C:\Windows\system32\services. 2012-05-01 15:38:02 7036: C:\Windows\system32\services. 2012-05-01 15:38:02 7036: C:\Windows\system32\services. 2012-05-01 15:38:02 7036: C:\Windows\system32\services. 2012-05-01 15:38:02 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 15:38:02 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-01 15:38:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:38:20 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema

Informaes Nenhum Service Control Manager

2012-05-01 15:38:29 7036: C:\Windows\system32\services. 2012-05-01 15:38:31 2012-05-01 15:38:31 7036: C:\Windows\system32\services. 2012-05-01 15:38:34 7036: C:\Windows\system32\services. 2012-05-01 15:38:34 7036: C:\Windows\system32\services. 2012-05-01 15:38:36 7036: C:\Windows\system32\services. 2012-05-01 15:38:36 7036: C:\Windows\system32\services. 2012-05-01 15:38:37 7036: C:\Windows\system32\services. 2012-05-01 15:38:37 7036: C:\Windows\system32\services. 2012-05-01 15:38:37 7036: C:\Windows\system32\services. 2012-05-01 15:38:40 7036: C:\Windows\system32\services.

Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Informaes Nenhum 2012-05-01 15:38:46 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-01 15:38:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 61 2012-05-01 15:39:17 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-01 15:39:17 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-01 15:39:17 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-01 15:39:17 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-01 15:39:17 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes Nenhum 2012-05-01 15:39:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:40:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 15:40:09

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 15:40:09 7036: C:\Windows\system32\services. 2012-05-01 15:40:10 7036: C:\Windows\system32\services. 2012-05-01 15:40:11 7036: C:\Windows\system32\services. 2012-05-01 15:40:14 7036: C:\Windows\system32\services. 2012-05-01 15:40:31 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 15:41:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 15:41:28 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 15:41:36 7036: C:\Windows\system32\services. 2012-05-01 15:41:43 7036: C:\Windows\system32\services. 2012-05-01 15:44:36 7036: C:\Windows\system32\services. 2012-05-01 15:45:15 7036: C:\Windows\system32\services. 2012-05-01 15:45:20 7036: C:\Windows\system32\services. 2012-05-01 15:45:26 7036: C:\Windows\system32\services. 2012-05-01 15:47:46 7036: C:\Windows\system32\services. 2012-05-01 15:47:52 7036: C:\Windows\system32\services. 2012-05-01 15:49:19 7036: C:\Windows\system32\services. 2012-05-01 15:49:25 7036: C:\Windows\system32\services. 2012-05-01 15:49:37 7036: C:\Windows\system32\services. 2012-05-01 15:58:38 7036: C:\Windows\system32\services. 2012-05-01 16:00:31

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-01 16:00:37 7036: C:\Windows\system32\services. 2012-05-01 16:01:47 7036: C:\Windows\system32\services. 2012-05-01 16:03:47 7036: C:\Windows\system32\services. 2012-05-01 16:09:39 7036: C:\Windows\system32\services. 2012-05-01 16:17:58 7036: C:\Windows\system32\services. 2012-05-01 16:35:39 7036: C:\Windows\system32\services. 2012-05-01 16:36:03 7036: C:\Windows\system32\services. 2012-05-01 16:36:45 7036: C:\Windows\system32\services. 2012-05-01 16:38:03 7036: C:\Windows\system32\services. 2012-05-01 16:42:03 7036: C:\Windows\system32\services. 2012-05-01 16:46:07 7036: C:\Windows\system32\services. 2012-05-01 16:57:45 7036: C:\Windows\system32\services. 2012-05-01 17:13:50 7036: C:\Windows\system32\services. 2012-05-01 17:13:51 7036: C:\Windows\system32\services.

Advertncia Nenhum 2012-05-01 17:22:02 SERVIO DE REDE Microsoft-Windows-DNS-Client 1014: A resoluo de nome para o nome i magem.shopfato.com.br expirou depois que nenhum dos servidores DNS configurados respondeu. Sistema Informaes 2 2012-05-01 17:22:08 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-01 17:22:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 17:24:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 17:30:37 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 17:38:11 7036: C:\Windows\system32\services. 2012-05-01 17:46:17 7036: C:\Windows\system32\services. 2012-05-01 17:52:20 7036: C:\Windows\system32\services. 2012-05-01 17:54:37 7036: C:\Windows\system32\services. 2012-05-01 17:55:29 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 17:55:58 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 17:56:11 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 17:56:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 17:57:01 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 17:57:30 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:01:10 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:01:31 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:11:06 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:11:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 18:13:11 7036: C:\Windows\system32\services. 2012-05-01 18:14:07 7036: C:\Windows\system32\services. 2012-05-01 18:16:10 7036: C:\Windows\system32\services. 2012-05-01 18:21:16 7036: C:\Windows\system32\services. 2012-05-01 18:21:16 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 18:21:21 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau

Sistema .dll Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll

Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager

2012-05-01 18:21:24 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-01 18:21:33 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 18:21:35 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 18:21:47 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 18:22:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 18:24:56 7036: C:\Windows\system32\services. 2012-05-01 18:27:56 7036: C:\Windows\system32\services. 2012-05-01 18:31:36 7036: C:\Windows\system32\services. 2012-05-01 18:32:04 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 18:32:06 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 18:32:07 7036: C:\Windows\system32\services. 2012-05-01 18:32:09 7036: C:\Windows\system32\services. 2012-05-01 18:36:18 7036: C:\Windows\system32\services. 2012-05-01 18:36:18 7036: C:\Windows\system32\services. 2012-05-01 18:36:47 7036: C:\Windows\system32\services. 2012-05-01 18:36:48 7036: C:\Windows\system32\services. 2012-05-01 18:39:19 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 18:40:49 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:41:32 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 18:42:10 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau

Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager

2012-05-01 18:42:19 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 18:43:44 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 18:46:15 7036: C:\Windows\system32\services. 2012-05-01 18:46:47 7036: C:\Windows\system32\services. 2012-05-01 18:51:13 7036: C:\Windows\system32\services. 2012-05-01 18:51:32 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 18:51:33 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 18:51:34 7036: C:\Windows\system32\services. 2012-05-01 18:56:13 7036: C:\Windows\system32\services. 2012-05-01 18:59:09 7036: C:\Windows\system32\services. 2012-05-01 19:03:18 7036: C:\Windows\system32\services. 2012-05-01 19:05:53 7036: C:\Windows\system32\services. 2012-05-01 19:22:23 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 19:28:21 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 19:29:59 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-01 19:36:29 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 19:37:36 7036: C:\Windows\system32\services. 2012-05-01 19:47:11 7036: C:\Windows\system32\services. 2012-05-01 19:53:43 7036: C:\Windows\system32\services. 2012-05-01 19:54:06 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-01 20:10:32 7036: C:\Windows\system32\services. 2012-05-01 20:13:48 7036: C:\Windows\system32\services. 2012-05-01 20:18:41 7036: C:\Windows\system32\services. 2012-05-01 20:23:28 7036: C:\Windows\system32\services. 2012-05-01 20:28:41 7036: C:\Windows\system32\services. 2012-05-01 20:29:08 7036: C:\Windows\system32\services. 2012-05-01 20:30:07 7036: C:\Windows\system32\services. 2012-05-01 20:32:58 7036: C:\Windows\system32\services. 2012-05-01 20:36:34 7036: C:\Windows\system32\services. 2012-05-01 20:54:38 7036: C:\Windows\system32\services. 2012-05-01 21:08:04 7036: C:\Windows\system32\services. 2012-05-01 21:24:34 7036: C:\Windows\system32\services.

Informaes 2 2012-05-01 21:34:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 21:38:16 7036: C:\Windows\system32\services. 2012-05-01 22:13:59 7036: C:\Windows\system32\services. 2012-05-01 22:23:51 7036: C:\Windows\system32\services. 2012-05-01 22:29:26 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-01 22:31:49 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: Outro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desliga r o sistema Comentrio: Sistema Informaes Nenhum 2012-05-01 22:31:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 22:31:57 Vitor

USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligar o sistema Comentrio: Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema Informaes 1 2012-05-01 22:34:03 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:34:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:35:03 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:33:58 SISTEMA 7040: C:\Windows\system32\services. Informaes 1 2012-05-01 22:33:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:33:58 7036: C:\Windows\system32\services. Informaes 1 2012-05-01 22:32:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:33:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:32:23 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:32:21 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:32:12 SISTEMA 7040: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-01 22:32:08 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-01 22:32:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:32:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:31:59 7036: C:\Windows\system32\services. 2012-05-01 22:31:59 2012-05-01 22:31:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:31:58 7036: C:\Windows\system32\services. Informaes 1102 Microsoft-Windows-Winlogon 2012-05-01 22:31:57 SISTEMA 7002: C:\Windows\system32\winlogon.

eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes 1 2012-05-01 22:36:14 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:36:56 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 22:37:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:37:48 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:37:55 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:38:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:38:47 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 22:41:16 7036: C:\Windows\system32\services. 2012-05-01 22:42:00 7036: C:\Windows\system32\services. 2012-05-01 22:45:00 7036: C:\Windows\system32\services. 2012-05-01 22:45:05 7036: C:\Windows\system32\services. 2012-05-01 22:45:05 7036: C:\Windows\system32\services. 2012-05-01 22:45:56 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 22:46:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 22:47:39 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 22:47:40 7036: C:\Windows\system32\services. 2012-05-01 22:47:42 7036: C:\Windows\system32\services. 2012-05-01 22:47:42 SISTEMA 7040: C:\Windows\system32\services. 2012-05-01 22:50:04 7036: C:\Windows\system32\services. 2012-05-01 22:51:03 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema Informaes 1 2012-05-01 22:55:25 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:55:36 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:55:21 7036: C:\Windows\system32\services. Informaes 1 2012-05-01 22:54:46 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:55:20 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:54:45 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:54:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:53:39 SISTEMA 7040: C:\Windows\system32\services. Informaes 1 2012-05-01 22:52:51 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:53:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:52:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:52:47 7036: C:\Windows\system32\services. Informaes 1 2012-05-01 22:51:26 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:51:43 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 22:52:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:51:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:51:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:51:07 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:51:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 22:51:03 SISTEMA 7040: C:\Windows\system32\services.

eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema

Informaes 1 2012-05-01 22:58:57 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:59:06 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 22:59:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 23:00:25 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 23:02:26 7036: C:\Windows\system32\services. 2012-05-01 23:03:41 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 23:04:21 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 23:04:54 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 23:05:01 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 23:07:36 7036: C:\Windows\system32\services. 2012-05-01 23:07:37 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 23:07:39 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 23:08:55 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 23:09:34 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-01 23:10:01 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-01 23:12:23 7036: C:\Windows\system32\services.

Informaes 1 2012-05-01 23:12:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes 2 2012-05-01 23:12:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 21: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-01 23:12:24 7036: C:\Windows\system32\services. 2012-05-01 23:12:24 7036: C:\Windows\system32\services.

exe Sistema exe Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes EventLog Nenhum 2012-05-01 23:12:25 6006: O servio Log de eventos foi fi 2012-05-01 23:12:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-01 23:12:24 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

exe Sistema exe Informaes 4 2012-05-01 23:12:25 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-01 23:12:25 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-01 23:12:25 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-01 23:12:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 23:12:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 23:12:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 23:12:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 23:12:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-01 23:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-01 23:12:28 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-01 23:12:32 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 00:09:54 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 00:09:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:10:14 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-01 23:12:25 7036: C:\Windows\system32\services.

Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:10:15 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 103 2012-05-02 00:11:34 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:11:36 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 00:13:12 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 00:13:13 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:13:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:13:30 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:13:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:13:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:13:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:13:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:13:58 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema

Informaes Nenhum 2012-05-02 00:13:58 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-02 00:13:58 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-02 00:13:58 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-02 00:13:59 6009: Microsoft (R) Windows (R) 6.0 2012-05-02 00:13:59 6005: O servio Log de eventos foi in 2012-05-02 00:13:59 6013: O tempo de ativao do sistema 47 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:13:59 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 7036: C:\Windows\system32\services.

Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

2012-05-02 00:14:01 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 7036: C:\Windows\system32\services. 2012-05-02 00:14:01 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-02 00:14:01 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-02 00:14:02 7036: C:\Windows\system32\services. 2012-05-02 00:14:02 7036: C:\Windows\system32\services. 2012-05-02 00:14:02 7036: C:\Windows\system32\services. 2012-05-02 00:14:02 7036: C:\Windows\system32\services. 2012-05-02 00:14:03 7036: C:\Windows\system32\services. 2012-05-02 00:14:03 7036: C:\Windows\system32\services. 2012-05-02 00:14:03 7036: C:\Windows\system32\services. 2012-05-02 00:14:03 7036: C:\Windows\system32\services. 2012-05-02 00:14:04 7036: C:\Windows\system32\services. 2012-05-02 00:14:04 7036: C:\Windows\system32\services. 2012-05-02 00:14:04 7036: C:\Windows\system32\services. 2012-05-02 00:14:10 7036: C:\Windows\system32\services. 2012-05-02 00:14:20 7036: C:\Windows\system32\services. 2012-05-02 00:14:20 7036: C:\Windows\system32\services.

Sistema exe Sistema

Informaes Nenhum Service Control Manager

2012-05-02 00:14:20 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:14:20 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-02 00:14:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:14:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-02 00:14:35 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-02 00:14:35 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-02 00:14:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-02 00:14:37 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll

Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:14:40 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:41 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:42 7036: C:\Windows\system32\services. 2012-05-02 00:14:43 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:45 7036: C:\Windows\system32\services. 2012-05-02 00:14:45 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:45 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:46 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:46 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:47 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:47 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:49 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-02 00:14:51 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-02 00:15:11 7036: C:\Windows\system32\services. 2012-05-02 00:15:22 7036: C:\Windows\system32\services. 2012-05-02 00:15:23 7036: C:\Windows\system32\services. 2012-05-02 00:15:23 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 00:15:23 SISTEMA 7040: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema ces.exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Erro Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:15:36 7036: C:\Windows\system32\services. 2012-05-02 00:15:37 7036: C:\Windows\system32\services. 2012-05-02 00:15:41 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 00:15:43 7023: C:\Windows\system32\servi 2012-05-02 00:15:43 7036: C:\Windows\system32\services. 2012-05-02 00:15:44 7036: C:\Windows\system32\services. 2012-05-02 00:15:45 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-02 00:15:55 7036: C:\Windows\system32\services. 2012-05-02 00:16:21 7036: C:\Windows\system32\services. 2012-05-02 00:16:23 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:16:24 Vitor USER32 1074: O processo rundll32.exe inici ou reiniciar do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: H ardware: instalao (planejada) Cdigo de razo: 0x80010002 Tipo de encerramento: reiniciar Comentrio: Sistema Informaes Nenhum 2012-05-02 00:16:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:16:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:16:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:16:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:16:31 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:16:31 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-02 00:16:31 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Erro Nenhum 2012-05-02 00:16:32 Service Control Manager 7023: C:\Windows\system32\servi

ces.exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema nalizado. Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes EventLog Nenhum

2012-05-02 00:16:32 7036: C:\Windows\system32\services. 2012-05-02 00:16:32 7036: C:\Windows\system32\services. 2012-05-02 00:16:32 7036: C:\Windows\system32\services. 2012-05-02 00:16:32 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 6006: O servio Log de eventos foi fi 2012-05-02 00:16:33 7036: C:\Windows\system32\services. 2012-05-02 00:16:33 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Informaes 4 2012-05-02 00:16:33 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-02 00:16:33 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-02 00:16:33 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-02 00:16:34 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 103 2012-05-02 00:16:35 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:16:41 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 00:17:24 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 00:17:25 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:17:32 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:16:34 7036: C:\Windows\system32\services.

Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:17:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:17:54 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-02 00:17:54 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:17:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:17:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-02 00:17:54 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-02 00:17:55 EventLog 6013: O tempo de ativao do sistema 31 segundos. Sistema Informaes Nenhum 2012-05-02 00:17:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:17:55

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 00:17:56 7036: C:\Windows\system32\services. 2012-05-02 00:17:56 7036: C:\Windows\system32\services. 2012-05-02 00:17:56 7036: C:\Windows\system32\services. 2012-05-02 00:17:56 7036: C:\Windows\system32\services. 2012-05-02 00:17:56 7036: C:\Windows\system32\services. 2012-05-02 00:17:57 7036: C:\Windows\system32\services. 2012-05-02 00:17:57 7036: C:\Windows\system32\services. 2012-05-02 00:17:57 7036: C:\Windows\system32\services. 2012-05-02 00:17:57 7036: C:\Windows\system32\services. 2012-05-02 00:17:58 7036: C:\Windows\system32\services. 2012-05-02 00:17:58 7036: C:\Windows\system32\services. 2012-05-02 00:17:58 7036: C:\Windows\system32\services. 2012-05-02 00:17:58 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-02 00:17:58 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-02 00:18:00 7036: C:\Windows\system32\services. 2012-05-02 00:18:00 7036: C:\Windows\system32\services. 2012-05-02 00:18:00 7036: C:\Windows\system32\services. 2012-05-02 00:18:00 7036: C:\Windows\system32\services. 2012-05-02 00:18:00 7036: C:\Windows\system32\services. 2012-05-02 00:18:01

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 00:18:01 7036: C:\Windows\system32\services. 2012-05-02 00:18:01 7036: C:\Windows\system32\services. 2012-05-02 00:18:01 7036: C:\Windows\system32\services. 2012-05-02 00:18:05 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:18:05 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes 1101 2012-05-02 00:18:05 SISTEMA Microsoft-Windows-Winlogon 7001: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-02 00:18:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:18:19

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 00:18:19 7036: C:\Windows\system32\services. 2012-05-02 00:18:19 7036: C:\Windows\system32\services. 2012-05-02 00:18:20 7036: C:\Windows\system32\services. 2012-05-02 00:18:23 7036: C:\Windows\system32\services. 2012-05-02 00:18:30 7036: C:\Windows\system32\services. 2012-05-02 00:18:44 7036: C:\Windows\system32\services. 2012-05-02 00:18:44 7036: C:\Windows\system32\services. 2012-05-02 00:18:44 7036: C:\Windows\system32\services. 2012-05-02 00:18:44 7036: C:\Windows\system32\services. 2012-05-02 00:18:49 2012-05-02 00:18:49 7036: C:\Windows\system32\services. 2012-05-02 00:18:54 7036: C:\Windows\system32\services. 2012-05-02 00:19:00 7036: C:\Windows\system32\services. 2012-05-02 00:19:17 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:19:41 Vitor USER32 1074: O processo C:\Windows\system3 2\msconfig.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x40000 Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-02 00:19:44 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-02 00:19:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:19:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:19:46 EventLog 6006: O servio Log de eventos foi fi nalizado.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services. 2012-05-02 00:19:46 7036: C:\Windows\system32\services.

Informaes 4 2012-05-02 00:19:46 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-02 00:19:46 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-02 00:19:46 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll

Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:19:47 7036: C:\Windows\system32\services. 2012-05-02 00:19:47 7036: C:\Windows\system32\services. 2012-05-02 00:19:47 7036: C:\Windows\system32\services. 2012-05-02 00:19:47 7036: C:\Windows\system32\services.

Informaes 103 2012-05-02 00:19:47 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:19:53 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 00:24:55 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 00:24:56 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:25:03 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:25:11 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:25:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:25:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:25:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:25:22 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager Sistema 2012-05-02 00:25:23 6009: Microsoft (R) Windows (R) 6.0 2012-05-02 00:25:23 6005: O servio Log de eventos foi in 2012-05-02 00:25:23 6013: O tempo de ativao do sistema 28 2012-05-02 00:25:23 7036: C:\Windows\system32\services. 2012-05-02 00:25:23 7036: C:\Windows\system32\services. 2012-05-02 00:25:23 7036: C:\Windows\system32\services. 2012-05-02 00:25:23 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:24 7036: C:\Windows\system32\services. 2012-05-02 00:25:25 7036: C:\Windows\system32\services. 2012-05-02 00:25:25 7036: C:\Windows\system32\services. Informaes Nenhum 2012-05-02 00:25:22 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-02 00:25:22 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-02 00:25:22 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-02 00:25:22 SISTEMA 20010: C:\Windows\system32\umpnpmgr

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum 2012-05-02 00:25:34 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Informaes Nenhum Service Control Manager 2012-05-02 00:25:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:34 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:30 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:29 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:29 7036: C:\Windows\system32\services. Informaes 1101 Microsoft-Windows-Winlogon 2012-05-02 00:25:28 SISTEMA 7001: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-05-02 00:25:26 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-02 00:25:25 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-02 00:25:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:25:25 7036: C:\Windows\system32\services.

Informaes 4 2012-05-02 00:25:25 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-02 00:25:26 7036: C:\Windows\system32\services.

Compatibilidade de Programas Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes Service Control exe Sistema Informaes WMPNetworkSvc

foi iniciado com xito. Nenhum 2012-05-02 00:25:39 Manager 7036: C:\Windows\system32\services. Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum Manager Nenhum 2012-05-02 00:25:40 7036: C:\Windows\system32\services. 2012-05-02 00:25:40 7036: C:\Windows\system32\services. 2012-05-02 00:25:40 7036: C:\Windows\system32\services. 2012-05-02 00:25:41 7036: C:\Windows\system32\services. 2012-05-02 00:25:42 7036: C:\Windows\system32\services. 2012-05-02 00:25:43 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:44 7036: C:\Windows\system32\services. 2012-05-02 00:25:45 7036: C:\Windows\system32\services. 2012-05-02 00:25:45 7036: C:\Windows\system32\services. 2012-05-02 00:25:45 7036: C:\Windows\system32\services. 2012-05-02 00:25:55 7036: C:\Windows\system32\services. 2012-05-02 00:25:56 7036: C:\Windows\system32\services. 2012-05-02 00:26:06 7036: C:\Windows\system32\services. 2012-05-02 00:26:07

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:26:07 7036: C:\Windows\system32\services. 2012-05-02 00:26:11 7036: C:\Windows\system32\services. 2012-05-02 00:26:12 7036: C:\Windows\system32\services. 2012-05-02 00:26:12 7036: C:\Windows\system32\services. 2012-05-02 00:26:12 7036: C:\Windows\system32\services. 2012-05-02 00:26:12 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:26:26 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-02 00:26:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:26:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:27:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:28:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:29:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Erro 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 20: C:\Windows\system32\ wuaueng.dll

Sistema wuaueng.dll Sistema wuaueng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll

Erro 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 20: C:\Windows\system32\ Erro 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 20: C:\Windows\system32\ Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau

Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll

Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau

Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll

Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau

Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema exe

Informaes 2 2012-05-02 00:29:05 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 2012-05-02 00:30:49 7036: C:\Windows\system32\services. 2012-05-02 00:30:59 7036: C:\Windows\system32\services. 2012-05-02 00:31:20 SISTEMA 7045: C:\Windows\system32\services. 2012-05-02 00:31:24 7036: C:\Windows\system32\services. 2012-05-02 00:31:30 7036: C:\Windows\system32\services. 2012-05-02 00:31:33 7036: C:\Windows\system32\services. 2012-05-02 00:32:34 7036: C:\Windows\system32\services. 2012-05-02 00:32:49 7036: C:\Windows\system32\services. 2012-05-02 00:32:56 7036: C:\Windows\system32\services. 2012-05-02 00:32:56 SISTEMA 7045: C:\Windows\system32\services. 2012-05-02 00:32:58 7036: C:\Windows\system32\services. 2012-05-02 00:32:58 7036: C:\Windows\system32\services. 2012-05-02 00:33:25 62464: C:\Windows\System32\drivers\ 2012-05-02 00:33:25 62464: C:\Windows\System32\drivers\ 2012-05-02 00:33:25 62464: C:\Windows\System32\drivers\ 2012-05-02 00:33:25 62464: C:\Windows\System32\drivers\ 2012-05-02 00:33:25 62464: C:\Windows\System32\drivers\ 2012-05-02 00:39:22 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 00:39:34 SISTEMA 7040: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:39:35 7036: C:\Windows\system32\services. 2012-05-02 00:43:00 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 00:49:53 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 00:49:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:50:01 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 63 2012-05-02 00:50:01 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 00:50:04 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 00:50:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:25 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:50:25 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 00:50:25 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-02 00:50:25 SISTEMA

Microsoft-Windows-UserPnp .dll Sistema

20010: C:\Windows\system32\umpnpmgr

Erro Nenhum 2012-05-02 00:50:26 EventLog 6008: O desligamento anterior d o sistema em 00:46:23 s ?02/?05/?2012 no era esperado. Sistema Informaes Nenhum 2012-05-02 00:50:26 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-02 00:50:26 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-02 00:50:26 EventLog 6013: O tempo de ativao do sistema 34 segundos. Sistema Informaes Nenhum 2012-05-02 00:50:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:50:28

Service Control Manager exe Sistema exe Sistema iniciado Sistema exe Sistema exe Sistema iniciado Sistema Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 00:50:28 7036: C:\Windows\system32\services. 2012-05-02 00:50:28 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi 2012-05-02 00:50:29 7036: C:\Windows\system32\services. 2012-05-02 00:50:29 7036: C:\Windows\system32\services.

Informaes 4 2012-05-02 00:50:29 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi 2012-05-02 00:50:30 2012-05-02 00:50:31 7036: C:\Windows\system32\services. 2012-05-02 00:50:32 7036: C:\Windows\system32\services. 2012-05-02 00:50:32 7036: C:\Windows\system32\services. 2012-05-02 00:50:33 7036: C:\Windows\system32\services. 2012-05-02 00:50:33 7036: C:\Windows\system32\services. 2012-05-02 00:50:33 7036: C:\Windows\system32\services. 2012-05-02 00:50:33 7036: C:\Windows\system32\services. 2012-05-02 00:50:33 7036: C:\Windows\system32\services. 2012-05-02 00:50:34 7036: C:\Windows\system32\services. 2012-05-02 00:50:36 7036: C:\Windows\system32\services. 2012-05-02 00:50:36 7036: C:\Windows\system32\services. 2012-05-02 00:50:36 7036: C:\Windows\system32\services.

Erro Nenhum BugCheck Sistema Informaes Nenhum Service Control Manager Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

exe exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-02 00:50:36 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes 1101 2012-05-02 00:50:36 SISTEMA Microsoft-Windows-Winlogon 7001: C:\Windows\system32\winlogon. Sistema

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:49 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:40 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-02 00:51:28 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-02 00:51:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:51:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:51:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:51:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 61 2012-05-02 00:52:00 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 00:52:00 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 00:52:00 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 00:52:00 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 00:52:00 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes Nenhum 2012-05-02 00:52:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:52:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 00:52:53 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum Service Control Manager 2012-05-02 00:51:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:51:15 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:51:12 7036: C:\Windows\system32\services. 2012-05-02 00:51:12 2012-05-02 00:51:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:51:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 00:50:55 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 00:52:54 7036: C:\Windows\system32\services. 2012-05-02 00:52:55 7036: C:\Windows\system32\services. 2012-05-02 00:52:56 7036: C:\Windows\system32\services. 2012-05-02 00:52:56 7036: C:\Windows\system32\services. 2012-05-02 00:52:56 7036: C:\Windows\system32\services. 2012-05-02 00:52:59 7036: C:\Windows\system32\services. 2012-05-02 00:53:54 7036: C:\Windows\system32\services.

Informaes 2 2012-05-02 00:54:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-02 00:57:59 7036: C:\Windows\system32\services. 2012-05-02 01:10:25 7036: C:\Windows\system32\services. 2012-05-02 01:15:40 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 01:19:42 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: Outro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desliga r o sistema Comentrio: Sistema Informaes Nenhum 2012-05-02 01:19:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:19:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:19:46 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligar o sistema Comentrio: Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager 2012-05-02 01:19:47 7036: C:\Windows\system32\services. 2012-05-02 01:19:47 2012-05-02 01:19:47 7036: C:\Windows\system32\services. Informaes 1102 Microsoft-Windows-Winlogon 2012-05-02 01:19:46 SISTEMA 7002: C:\Windows\system32\winlogon.

exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services. Informaes 1 2012-05-02 01:24:02 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:23:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:23:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:23:28 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:22:50 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:22:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:22:01 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:22:00 SISTEMA 7045: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:21:45 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:21:03 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:21:00 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:20:49 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:20:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:20:43 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-02 01:19:55 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-02 01:19:55 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema eng.dll Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes 1 2012-05-02 01:24:04 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes EventLog Nenhum 2012-05-02 01:24:05 6006: O servio Log de eventos foi fi 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:04 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-05-02 01:24:05 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-02 01:24:05 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-02 01:24:05 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-02 01:24:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 01:24:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-02 01:24:07 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-02 01:24:13 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 09:27:54 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 09:27:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 09:28:01 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 01:24:05 7036: C:\Windows\system32\services.

Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 09:28:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 09:28:21 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-02 09:28:21 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:21 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 09:28:21 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 09:28:21 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-02 09:28:21 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-02 09:28:22

EventLog segundos. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

6013: O tempo de ativao do sistema 28 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:22 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 7036: C:\Windows\system32\services. 2012-05-02 09:28:23 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-02 09:28:23 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon 2012-05-02 09:28:24 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-02 09:28:25 7036: C:\Windows\system32\services. 2012-05-02 09:28:25

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 09:28:25 7036: C:\Windows\system32\services. 2012-05-02 09:28:26 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:27 7036: C:\Windows\system32\services. 2012-05-02 09:28:33 7036: C:\Windows\system32\services. 2012-05-02 09:28:33 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 09:28:33 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-02 09:28:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Advertncia Nenhum 2012-05-02 09:28:51 SERVIO DE REDE Microsoft-Windows-DNS-Client 1014: A resoluo de nome para o nome v l.ff.avast.com expirou depois que nenhum dos servidores DNS configurados respond eu. Sistema Informaes Nenhum 2012-05-02 09:28:53 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:28:54 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:54 7036: C:\Windows\system32\services. 2012-05-02 09:28:55 2012-05-02 09:28:55 7036: C:\Windows\system32\services. 2012-05-02 09:28:55 7036: C:\Windows\system32\services. 2012-05-02 09:28:55 7036: C:\Windows\system32\services. 2012-05-02 09:28:55 7036: C:\Windows\system32\services. 2012-05-02 09:28:55 7036: C:\Windows\system32\services. 2012-05-02 09:28:56 7036: C:\Windows\system32\services. 2012-05-02 09:28:56 7036: C:\Windows\system32\services. 2012-05-02 09:28:56 7036: C:\Windows\system32\services. 2012-05-02 09:28:56

Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Service Control Manager exe Sistema exe Sistema Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 09:29:06 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 09:30:52 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-02 09:30:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:30:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:30:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:31:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:32:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:33:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:36:15 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:42:21 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:42:23 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 09:42:23 SISTEMA Service Control Manager 7040: C:\Windows\system32\services. exe Sistema Informaes 61 2012-05-02 09:43:13

amdkmdag ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61

62464: C:\Windows\System32\drivers\ 2012-05-02 09:43:13 62464: C:\Windows\System32\drivers\ 2012-05-02 09:43:13 62464: C:\Windows\System32\drivers\ 2012-05-02 09:43:13 62464: C:\Windows\System32\drivers\ 2012-05-02 09:43:13 62464: C:\Windows\System32\drivers\ 2012-05-02 09:49:54 7036: C:\Windows\system32\services. 2012-05-02 09:53:04 7036: C:\Windows\system32\services. 2012-05-02 10:00:01 7036: C:\Windows\system32\services. 2012-05-02 10:08:27 7036: C:\Windows\system32\services. 2012-05-02 10:10:01 7036: C:\Windows\system32\services. 2012-05-02 10:29:56 7036: C:\Windows\system32\services. 2012-05-02 10:39:57 7036: C:\Windows\system32\services. 2012-05-02 10:40:27 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:40:55 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:41:05 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:41:21 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:41:23 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:41:26 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:41:29 SISTEMA 7040: C:\Windows\system32\services. 2012-05-02 10:43:11 7036: C:\Windows\system32\services. 2012-05-02 10:43:27

Informaes Nenhum Service Control Manager

Service Control Manager exe Sistema exe Sistema Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 10:43:33 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-02 10:46:37 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-05-02 10:46:39 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:40 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1 2012-05-02 10:46:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes 1102 2012-05-02 10:46:40 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-02 10:46:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:42 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 10:46:42 7036: C:\Windows\system32\services. 2012-05-02 10:46:42 7036: C:\Windows\system32\services. 2012-05-02 10:46:42 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services. 2012-05-02 10:46:43 7036: C:\Windows\system32\services.

Informaes 4 2012-05-02 10:46:43 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-02 10:46:43 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes Nenhum 2012-05-02 10:46:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 10:46:44 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-02 10:46:44 7036: C:\Windows\system32\services. 2012-05-02 10:46:45 7036: C:\Windows\system32\services.

Informaes 103 2012-05-02 10:46:45 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-02 10:46:49 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-02 14:56:18 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-02 14:56:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 14:56:26 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-02 14:56:35 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-02 14:56:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:56:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:56:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:56:41 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 14:56:41 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-02 14:56:41 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt

mgr.sys Sistema .dll Sistema

Informaes 7010 Microsoft-Windows-UserPnp

2012-05-02 14:56:41 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-02 14:56:42 6009: Microsoft (R) Windows (R) 6.0 2012-05-02 14:56:42 6005: O servio Log de eventos foi in 2012-05-02 14:56:42 6013: O tempo de ativao do sistema 24 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:42 7036: C:\Windows\system32\services. 2012-05-02 14:56:43 7036: C:\Windows\system32\services. 2012-05-02 14:56:43 7036: C:\Windows\system32\services. 2012-05-02 14:56:43 7036: C:\Windows\system32\services. 2012-05-02 14:56:43 7036: C:\Windows\system32\services. 2012-05-02 14:56:44 7036: C:\Windows\system32\services. 2012-05-02 14:56:44 7036: C:\Windows\system32\services. 2012-05-02 14:56:44 7036: C:\Windows\system32\services. 2012-05-02 14:56:44 7036: C:\Windows\system32\services.

Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager

exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum 2012-05-02 14:57:02 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Informaes Nenhum Service Control Manager 2012-05-02 14:57:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:57:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:57:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:46 7036: C:\Windows\system32\services. Informaes 1101 Microsoft-Windows-Winlogon 2012-05-02 14:56:45 SISTEMA 7001: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-05-02 14:56:45 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-02 14:56:44 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-02 14:56:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 14:56:44 7036: C:\Windows\system32\services.

Informaes 4 2012-05-02 14:56:44 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-02 14:56:45 7036: C:\Windows\system32\services.

Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-02 14:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:57:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-02 14:57:18 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr

.dll Sistema .dll Informaes Nenhum 2012-05-02 14:58:47 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes 61 2012-05-02 14:59:01 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 14:59:01 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 14:59:01 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 14:59:01 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-02 14:59:01 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes Nenhum 2012-05-02 14:59:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:10 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 14:59:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 15:00:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 15:04:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 15:07:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 15:16:31 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes 7005 Microsoft-Windows-UserPnp 2012-05-02 14:57:19 SISTEMA 20001: C:\Windows\system32\umpnpmgr

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Informaes Nenhum 2012-05-02 16:04:46 Vitor USER32 1074: O processo Explorer.EXE inici ou reiniciar do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: reiniciar Com entrio: Sistema Informaes Nenhum 2012-05-02 16:04:49 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-02 16:04:49 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-02 16:04:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 16:04:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-02 16:04:53 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-02 16:04:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-02 16:04:54 Sistema Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 2012-05-02 15:58:22 62464: C:\Windows\System32\drivers\ 2012-05-02 15:58:22 62464: C:\Windows\System32\drivers\ 2012-05-02 15:58:22 62464: C:\Windows\System32\drivers\ 2012-05-02 15:58:22 62464: C:\Windows\System32\drivers\ 2012-05-02 15:58:22 62464: C:\Windows\System32\drivers\ 2012-05-02 16:00:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 15:57:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 15:40:38 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 15:37:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 15:36:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-02 15:20:38 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 4 Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes EventLog Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-02 16:04:54 7036: C:\Windows\system32\services. 2012-05-02 16:04:54 7036: C:\Windows\system32\services. 2012-05-02 16:04:54 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 6006: O servio Log de eventos foi fi 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 7036: C:\Windows\system32\services. 2012-05-02 16:04:55 SERVIO LOCAL

Informaes Nenhum Service Control Manager

Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-02 16:04:55 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-02 16:04:55 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 08:52:14 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-03 08:52:15 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 08:52:23 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 63 2012-05-03 08:52:24 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 08:52:28 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 08:52:36 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Erro Nenhum BugCheck Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema 2012-05-03 08:52:37 6009: Microsoft (R) Windows (R) 6.0 2012-05-03 08:52:37 6005: O servio Log de eventos foi in 2012-05-03 08:52:37 6013: O tempo de ativao do sistema 23 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:37 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. Informaes Nenhum 2012-05-03 08:52:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-03 08:52:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-03 08:52:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-03 08:52:36 SISTEMA 20010: C:\Windows\system32\umpnpmgr

Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 7036: C:\Windows\system32\services. 2012-05-03 08:52:38 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-03 08:52:38 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-03 08:52:39 7036: C:\Windows\system32\services. 2012-05-03 08:52:39 7036: C:\Windows\system32\services. 2012-05-03 08:52:40 7036: C:\Windows\system32\services. 2012-05-03 08:52:40 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-03 08:52:41 7036: C:\Windows\system32\services. 2012-05-03 08:52:41 7036: C:\Windows\system32\services. 2012-05-03 08:52:41 7036: C:\Windows\system32\services. 2012-05-03 08:52:42 7036: C:\Windows\system32\services. 2012-05-03 08:52:42 7036: C:\Windows\system32\services. 2012-05-03 08:52:42 7036: C:\Windows\system32\services. 2012-05-03 08:52:42 7036: C:\Windows\system32\services. 2012-05-03 08:52:53 7036: C:\Windows\system32\services. 2012-05-03 08:52:53 7036: C:\Windows\system32\services. 2012-05-03 08:52:53 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 08:52:53 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-03 08:52:57 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:00 7036: C:\Windows\system32\services. 2012-05-03 08:53:04 7036: C:\Windows\system32\services. 2012-05-03 08:53:04 7036: C:\Windows\system32\services. 2012-05-03 08:53:04 7036: C:\Windows\system32\services.

Erro Nenhum 2012-05-03 08:53:07 SERVIO LOCAL Microsoft-Windows-WHEA-Logger 18: Ocorreu um erro de hardware f atal. Relatado pelo componente: Ncleo do Processador Origem do Erro: 3 Tipo de Erro: 9 ID do Processador: 0 A exibio de detalhes dessa entrada contm inform aes adicionais. Sistema Erro Nenhum 2012-05-03 08:53:07 SERVIO LOCAL Microsoft-Windows-WHEA-Logger 20: Erro fatal de hardware. Co mponente: AMD Northbridge Origem do Erro: 3 Tipo de Erro: 2 ID do Processador : 0 A exibio detalhada desta entrada contm outras informaes. Sistema Informaes Nenhum 2012-05-03 08:53:07 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-03 08:53:07 7036: C:\Windows\system32\services. 2012-05-03 08:53:08 7036: C:\Windows\system32\services. 2012-05-03 08:53:09 7036: C:\Windows\system32\services. 2012-05-03 08:53:13 7036: C:\Windows\system32\services. 2012-05-03 08:55:01 7036: C:\Windows\system32\services. 2012-05-03 08:55:02 7036: C:\Windows\system32\services. 2012-05-03 08:55:03 7036: C:\Windows\system32\services. 2012-05-03 08:55:04 7036: C:\Windows\system32\services. 2012-05-03 08:55:04 7036: C:\Windows\system32\services. 2012-05-03 08:55:04 7036: C:\Windows\system32\services. 2012-05-03 08:55:05 7036: C:\Windows\system32\services. 2012-05-03 08:55:05 7036: C:\Windows\system32\services. 2012-05-03 08:55:07 7036: C:\Windows\system32\services. 2012-05-03 08:55:56 7036: C:\Windows\system32\services. 2012-05-03 08:58:09 7036: C:\Windows\system32\services. 2012-05-03 09:00:07 7036: C:\Windows\system32\services. 2012-05-03 09:03:15 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 09:07:11 Vitor USER32 1074: O processo Explorer.EXE inici ou reiniciar do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: reiniciar Com entrio: Sistema Informaes Nenhum 2012-05-03 09:07:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:15 Vitor

USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-03 09:07:15 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-03 09:07:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-03 09:07:16 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 09:07:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 4 2012-05-03 09:07:17 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-03 09:07:17 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-03 09:07:17 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 09:07:18 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-03 09:07:18 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 103 2012-05-03 09:07:20 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-03 09:07:23 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-03 10:46:11 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-03 10:46:12 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-03 09:07:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:19 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 09:07:18 7036: C:\Windows\system32\services.

Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema mgr.sys Sistema Informaes Nenhum 2012-05-03 10:46:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt

Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 10:46:21 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-03 10:46:38 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-03 10:46:38 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-03 10:46:38 EventLog 6013: O tempo de ativao do sistema 28 segundos. Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:46:38 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 10:46:38 SISTEMA

Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema Informaes 4 Microsoft-Windows-Dhcp-Client Informaes 4 2012-05-03 10:46:40 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi 2012-05-03 10:46:40 SERVIO LOCAL Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:40 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:39 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:39 7036: C:\Windows\system32\services. Informaes Nenhum 2012-05-03 10:46:38 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-03 10:46:38 SISTEMA 20010: C:\Windows\system32\umpnpmgr

Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-03 10:47:04 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-03 10:47:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:47:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:47:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:47:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:47:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 10:47:07 Sistema Informaes Nenhum Service Control Manager 2012-05-03 10:47:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:47:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:47:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:48 7036: C:\Windows\system32\services. Informaes 1101 Microsoft-Windows-Winlogon 2012-05-03 10:46:47 SISTEMA 7001: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-05-03 10:46:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 10:46:41 7036: C:\Windows\system32\services.

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema exe Sistema .dll Sistema Informaes 7005 Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 10:47:07 7036: C:\Windows\system32\services. 2012-05-03 10:47:12 7036: C:\Windows\system32\services. 2012-05-03 10:47:13 7036: C:\Windows\system32\services. 2012-05-03 10:47:13 7036: C:\Windows\system32\services. 2012-05-03 10:47:15 7036: C:\Windows\system32\services. 2012-05-03 10:47:17 7036: C:\Windows\system32\services. 2012-05-03 10:47:17 7036: C:\Windows\system32\services. 2012-05-03 10:47:17 7036: C:\Windows\system32\services. 2012-05-03 10:47:18 7036: C:\Windows\system32\services. 2012-05-03 10:47:19 7036: C:\Windows\system32\services. 2012-05-03 10:47:19 7036: C:\Windows\system32\services. 2012-05-03 10:47:19 7036: C:\Windows\system32\services. 2012-05-03 10:47:23 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:23 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:24 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:28 7036: C:\Windows\system32\services. 2012-05-03 10:47:28 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:33 7036: C:\Windows\system32\services. 2012-05-03 10:47:34 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:36 SISTEMA

Microsoft-Windows-UserPnp .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp

20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:47:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:34 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:36 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:36 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:38 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:39 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:39 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 10:48:40 7036: C:\Windows\system32\services. 2012-05-03 10:48:40 SISTEMA 7040: C:\Windows\system32\services.

Informaes 48 2012-05-03 10:48:40 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10000: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 48 2012-05-03 10:48:40 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10001: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 48 2012-05-03 10:48:40 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10100: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes Nenhum 2012-05-03 10:48:41 SISTEMA Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-03 10:48:41 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 16 2012-05-03 10:48:44 WPDClassInstaller Sistema Informaes 32 2012-05-03 10:48:44 WPDClassInstaller Sistema Informaes 32 2012-05-03 10:48:44 WPDClassInstaller Sistema Informaes 7005 2012-05-03 10:48:44 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 10:49:06

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Erro Nenhum Disk e controlador em \Device\Harddisk1\DR3. Sistema Advertncia Nenhum Disk \Device\Harddisk1\DR3 durante uma operao Sistema Advertncia Nenhum Disk \Device\Harddisk1\DR3 durante uma operao Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Erro Nenhum Disk e controlador em \Device\Harddisk2\DR4. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 10:49:14 7036: C:\Windows\system32\services. 2012-05-03 10:49:15 7036: C:\Windows\system32\services. 2012-05-03 10:49:15 7036: C:\Windows\system32\services. 2012-05-03 10:49:16 7036: C:\Windows\system32\services. 2012-05-03 10:49:16 7036: C:\Windows\system32\services. 2012-05-03 10:49:16 7036: C:\Windows\system32\services. 2012-05-03 10:49:19 7036: C:\Windows\system32\services. 2012-05-03 10:50:44 7036: C:\Windows\system32\services. 2012-05-03 10:50:45 11: O driver detectou um erro d 2012-05-03 10:51:23 51: Erro detectado no dispositivo de paginao. 2012-05-03 10:51:23 51: Erro detectado no dispositivo de paginao. 2012-05-03 10:51:24 7036: C:\Windows\system32\services. 2012-05-03 10:51:44 7036: C:\Windows\system32\services. 2012-05-03 10:52:47 11: O driver detectou um erro d 2012-05-03 10:54:18 7036: C:\Windows\system32\services. 2012-05-03 10:54:59 7036: C:\Windows\system32\services. 2012-05-03 10:58:03 7036: C:\Windows\system32\services. 2012-05-03 11:00:38 7036: C:\Windows\system32\services. 2012-05-03 11:02:56 7036: C:\Windows\system32\services. 2012-05-03 11:07:54

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 11:09:24 7036: C:\Windows\system32\services. 2012-05-03 11:11:36 7036: C:\Windows\system32\services. 2012-05-03 11:19:34 7036: C:\Windows\system32\services. 2012-05-03 11:19:34 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 15:56:30 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-03 15:56:31 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 15:56:38 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 63 2012-05-03 15:56:39 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 15:56:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-03 15:56:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-05-03 15:56:54 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Erro Nenhum 2012-05-03 15:56:55 EventLog 6008: O desligamento anterior d o sistema em 11:22:39 s ?03/?05/?2012 no era esperado. Sistema Informaes Nenhum 2012-05-03 15:56:55 EventLog 6009: Microsoft (R) Windows (R) 6.0

1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-03 15:56:55 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-03 15:56:55 EventLog 6013: O tempo de ativao do sistema 26 segundos. Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 15:56:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 15:56:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 15:56:56 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:56:59 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-03 15:57:17 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:06 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:05 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-03 15:57:00 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-03 15:57:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:56:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:56:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:56:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:56:59 7036: C:\Windows\system32\services.

Informaes 4 2012-05-03 15:57:00 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon 2012-05-03 15:57:02 SISTEMA 7001: C:\Windows\system32\winlogon.

exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-03 15:57:18 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-03 15:57:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:24 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 15:57:25 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-03 15:57:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:18 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61 61 2012-05-03 15:58:08 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:08 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:08 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:08 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:08 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:38 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:38 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:38 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:38 62464: C:\Windows\System32\drivers\ 2012-05-03 15:58:38 62464: C:\Windows\System32\drivers\ Informaes Nenhum Service Control Manager 2012-05-03 15:58:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:41 7036: C:\Windows\system32\services. Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:39 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:39 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:38 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:38 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:37 SISTEMA 20001: C:\Windows\system32\umpnpmgr Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 15:57:32 SISTEMA 20003: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-03 15:57:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 15:57:26 7036: C:\Windows\system32\services.

ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag

61 61 61 61 61

2012-05-03 15:59:04 62464: C:\Windows\System32\drivers\ 2012-05-03 15:59:04 62464: C:\Windows\System32\drivers\ 2012-05-03 15:59:04 62464: C:\Windows\System32\drivers\ 2012-05-03 15:59:04 62464: C:\Windows\System32\drivers\ 2012-05-03 15:59:04 62464: C:\Windows\System32\drivers\ 2012-05-03 15:59:25 7036: C:\Windows\system32\services. 2012-05-03 15:59:26 7036: C:\Windows\system32\services. 2012-05-03 15:59:26 7036: C:\Windows\system32\services. 2012-05-03 15:59:27 7036: C:\Windows\system32\services. 2012-05-03 15:59:27 7036: C:\Windows\system32\services. 2012-05-03 15:59:27 7036: C:\Windows\system32\services. 2012-05-03 15:59:28 7036: C:\Windows\system32\services. 2012-05-03 15:59:28 7036: C:\Windows\system32\services. 2012-05-03 15:59:28 7036: C:\Windows\system32\services. 2012-05-03 15:59:30 7036: C:\Windows\system32\services. 2012-05-03 15:59:38 7036: C:\Windows\system32\services. 2012-05-03 16:00:19 7036: C:\Windows\system32\services. 2012-05-03 16:02:09 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Informaes Nenhum 2012-05-03 16:03:10 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-03 16:04:30 Service Control Manager 7036: C:\Windows\system32\services.

exe Advertncia Nenhum 2012-05-03 16:05:06 SERVIO DE REDE Microsoft-Windows-DNS-Client 1014: A resoluo de nome para o nome w ww.msftncsi.com expirou depois que nenhum dos servidores DNS configurados respon deu. Sistema Informaes 7005 2012-05-03 16:05:20 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:05:21 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:05:22 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:05:22 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 16:05:23 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-03 16:05:23 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:05:23 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 48 2012-05-03 16:05:24 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10000: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 48 2012-05-03 16:05:24 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10002: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 48 2012-05-03 16:05:24 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10100: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 16 2012-05-03 16:05:25 WPDClassInstaller Sistema Informaes 32 2012-05-03 16:05:25 WPDClassInstaller Sistema Informaes 32 2012-05-03 16:05:25 WPDClassInstaller Sistema Informaes 7005 2012-05-03 16:05:25 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:05:26 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:07:06 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 16:07:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:07:40 SISTEMA Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-03 16:07:40 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 16:07:42 SISTEMA Sistema

Microsoft-Windows-UserPnp .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema .dll Sistema .dll Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:07:44 7036: C:\Windows\system32\services. 2012-05-03 16:07:44 7036: C:\Windows\system32\services. 2012-05-03 16:07:44 SISTEMA 7040: C:\Windows\system32\services. 2012-05-03 16:07:45 7036: C:\Windows\system32\services. 2012-05-03 16:07:45 SISTEMA 7045: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 16:07:45 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 7005 Microsoft-Windows-UserPnp 2012-05-03 16:07:46 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 16:07:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:08:57 7036: C:\Windows\system32\services.

Advertncia Nenhum 2012-05-03 16:09:12 SERVIO DE REDE Microsoft-Windows-DNS-Client 1014: A resoluo de nome para o nome w ww.k1ck.com expirou depois que nenhum dos servidores DNS configurados respondeu. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-03 16:24:28 Vitor USER32 1074: O processo Explorer.EXE inici ou reiniciar do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: reiniciar Com entrio: Sistema Informaes Nenhum 2012-05-03 16:24:31 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de Sistema Informaes Nenhum Service Control Manager 2012-05-03 16:24:08 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 16:23:18 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 16:21:31 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 16:20:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 16:12:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 16:12:43 7036: C:\Windows\system32\services.

razo: 0x500ff Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-03 16:24:31 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-03 16:24:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:33 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema eng.dll Sistema Informaes 1 2012-05-03 16:24:33 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau

Informaes 4 2012-05-03 16:24:33 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-03 16:24:33 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-05-03 16:24:34 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 16:24:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Advertncia Nenhum 2012-05-03 16:24:35 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-03 16:24:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:24:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-03 16:24:36 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-03 16:25:46 Microsoft-Windows-Kernel-General 13: Os dados so invlidos.

Informaes Nenhum 2012-05-03 16:32:50 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-03 16:32:51 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 16:32:58 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-03 16:33:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-03 16:33:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:18 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 16:33:18 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-03 16:33:18 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-03 16:33:18 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-03 16:33:19

Sistema

EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum

6009: Microsoft (R) Windows (R) 6.0 2012-05-03 16:33:19 6005: O servio Log de eventos foi in 2012-05-03 16:33:19 6013: O tempo de ativao do sistema 29 2012-05-03 16:33:19 7036: C:\Windows\system32\services. 2012-05-03 16:33:19 7036: C:\Windows\system32\services. 2012-05-03 16:33:19 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:20 7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services. 2012-05-03 16:33:21

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services. 2012-05-03 16:33:21 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 16:33:21 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-03 16:33:21 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-03 16:33:21 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-03 16:33:23 7036: C:\Windows\system32\services. 2012-05-03 16:33:23 7036: C:\Windows\system32\services. 2012-05-03 16:33:23 7036: C:\Windows\system32\services. 2012-05-03 16:33:23 7036: C:\Windows\system32\services. 2012-05-03 16:33:23 7036: C:\Windows\system32\services. 2012-05-03 16:33:23 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-03 16:33:24 7036: C:\Windows\system32\services. 2012-05-03 16:33:24 7036: C:\Windows\system32\services. 2012-05-03 16:33:25 7036: C:\Windows\system32\services. 2012-05-03 16:33:25 7036: C:\Windows\system32\services. 2012-05-03 16:33:33 7036: C:\Windows\system32\services. 2012-05-03 16:33:33 7036: C:\Windows\system32\services. 2012-05-03 16:33:33 7036: C:\Windows\system32\services. 2012-05-03 16:33:33 SISTEMA

Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-03 16:33:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:33:45

Service Control Manager exe Sistema .dll Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp

7036: C:\Windows\system32\services. 2012-05-03 16:33:49 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:33:53 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 16:35:31 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-03 16:35:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:35:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:38:12 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 16:40:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 61 2012-05-03 16:40:30 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 16:40:30 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 16:40:30 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 16:40:30 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 16:40:30

amdkmdag ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61 61 Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61

62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:40:54 7036: C:\Windows\system32\services. 2012-05-03 16:43:07 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:07 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:07 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:07 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:07 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:21 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:21 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:21 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:21 62464: C:\Windows\System32\drivers\ 2012-05-03 16:43:21 62464: C:\Windows\System32\drivers\ 2012-05-03 16:45:12 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:45:12 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 16:45:13 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:45:13 SISTEMA

Informaes Nenhum Service Control Manager

Informaes 7005 Microsoft-Windows-UserPnp

Microsoft-Windows-UserPnp .dll Sistema exe Sistema .dll Sistema .dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes 61 61 61 61 61 Nenhum Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61 61 Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager

20001: C:\Windows\system32\umpnpmgr 2012-05-03 16:45:14 7036: C:\Windows\system32\services. 2012-05-03 16:45:14 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 16:45:14 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 16:46:26 62464: C:\Windows\System32\drivers\ 2012-05-03 16:46:26 62464: C:\Windows\System32\drivers\ 2012-05-03 16:46:26 62464: C:\Windows\System32\drivers\ 2012-05-03 16:46:26 62464: C:\Windows\System32\drivers\ 2012-05-03 16:46:26 62464: C:\Windows\System32\drivers\ 2012-05-03 16:47:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:47:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:47:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:47:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:47:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:48:03 7036: C:\Windows\system32\services. 2012-05-03 16:48:27 62464: C:\Windows\System32\drivers\ 2012-05-03 16:48:27 62464: C:\Windows\System32\drivers\ 2012-05-03 16:48:27 62464: C:\Windows\System32\drivers\ 2012-05-03 16:48:27 62464: C:\Windows\System32\drivers\ 2012-05-03 16:48:27 62464: C:\Windows\System32\drivers\ 2012-05-03 16:53:11

Informaes Nenhum Service Control Manager

Service Control Manager exe Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema eng.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61 61 61 61 61 61 61

7036: C:\Windows\system32\services. 2012-05-03 16:53:38 62464: C:\Windows\System32\drivers\ 2012-05-03 16:53:38 62464: C:\Windows\System32\drivers\ 2012-05-03 16:53:38 62464: C:\Windows\System32\drivers\ 2012-05-03 16:53:38 62464: C:\Windows\System32\drivers\ 2012-05-03 16:53:38 62464: C:\Windows\System32\drivers\ 2012-05-03 16:54:17 62464: C:\Windows\System32\drivers\ 2012-05-03 16:54:17 62464: C:\Windows\System32\drivers\ 2012-05-03 16:54:17 62464: C:\Windows\System32\drivers\ 2012-05-03 16:54:17 62464: C:\Windows\System32\drivers\ 2012-05-03 16:54:17 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:00 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:00 62464: C:\Windows\System32\drivers\

Informaes 2 2012-05-03 16:55:21 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes 61 61 61 61 2012-05-03 16:55:22 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:22 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:22 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:22

amdkmdag ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61

62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:22 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:44 62464: C:\Windows\System32\drivers\ 2012-05-03 16:55:44 62464: C:\Windows\System32\drivers\

Informaes 2 2012-05-03 16:58:42 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-03 17:00:29 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-03 17:00:58 7036: C:\Windows\system32\services. 2012-05-03 17:01:48 7036: C:\Windows\system32\services. 2012-05-03 17:01:49 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 17:01:49 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 17:01:50 7036: C:\Windows\system32\services. 2012-05-03 17:01:50 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 17:01:50 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-03 17:01:51 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-03 17:01:51 SISTEMA 20001: C:\Windows\system32\umpnpmgr SISTEMA C:\Windows\syst SISTEMA C:\Windows\syst

Informaes 48 2012-05-03 17:01:52 Microsoft-Windows-DriverFrameworks-UserMode 10000: em32\WUDFPlatform.dll Sistema Informaes 48 2012-05-03 17:01:52 Microsoft-Windows-DriverFrameworks-UserMode 10002: em32\WUDFPlatform.dll Sistema Informaes 16 2012-05-03 17:01:53

WPDClassInstaller Informaes 32 2012-05-03 17:01:53 WPDClassInstaller Sistema Informaes 32 2012-05-03 17:01:53 WPDClassInstaller Sistema Informaes 48 2012-05-03 17:01:53 SISTEMA Microsoft-Windows-DriverFrameworks-UserMode 10100: C:\Windows\syst em32\WUDFPlatform.dll Sistema Informaes 7005 2012-05-03 17:01:53 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-03 17:01:53 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 61 2012-05-03 17:02:35 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 17:02:35 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 17:02:35 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 17:02:35 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-03 17:02:35 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes Nenhum 2012-05-03 17:05:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:07:33 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:10:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:13:25 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:27:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:43:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:43:27 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:46:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:51:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:52:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 17:52:41 Sistema

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 17:57:14 7036: C:\Windows\system32\services. 2012-05-03 17:57:55 7036: C:\Windows\system32\services. 2012-05-03 17:57:55 7036: C:\Windows\system32\services. 2012-05-03 17:58:55 7036: C:\Windows\system32\services. 2012-05-03 18:00:24 SISTEMA 7040: C:\Windows\system32\services. 2012-05-03 18:02:36 7036: C:\Windows\system32\services. 2012-05-03 18:02:36 7036: C:\Windows\system32\services. 2012-05-03 18:03:16 7036: C:\Windows\system32\services. 2012-05-03 18:03:50 7036: C:\Windows\system32\services. 2012-05-03 18:05:39 7036: C:\Windows\system32\services. 2012-05-03 18:06:34 7036: C:\Windows\system32\services. 2012-05-03 18:08:39 7036: C:\Windows\system32\services. 2012-05-03 18:12:36 7036: C:\Windows\system32\services. 2012-05-03 18:13:44 7036: C:\Windows\system32\services. 2012-05-03 18:14:58 SISTEMA 7040: C:\Windows\system32\services. 2012-05-03 18:15:03 7036: C:\Windows\system32\services. 2012-05-03 18:15:03 SISTEMA 7040: C:\Windows\system32\services. 2012-05-03 18:21:25 7036: C:\Windows\system32\services. 2012-05-03 18:32:19 7036: C:\Windows\system32\services. 2012-05-03 18:47:58

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-03 18:52:58 7036: C:\Windows\system32\services. 2012-05-03 19:00:37 7036: C:\Windows\system32\services. 2012-05-03 19:00:38 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-03 19:00:43 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-03 19:00:43 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-03 19:00:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-03 19:00:44 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:46 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-03 19:00:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:46 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-05-03 19:00:46 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-03 19:00:46 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-03 19:00:46 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-03 19:00:46 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-03 19:00:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-03 19:00:47 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:46 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Informaes 103 2012-05-03 19:00:47 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-03 19:00:50 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-04 08:34:15 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-04 08:34:16 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 08:34:22 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 08:34:26 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-04 08:34:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:34:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:34:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:34:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:34:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:34:36 Sistema Informaes Nenhum Service Control Manager 2012-05-03 19:00:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-03 19:00:47 7036: C:\Windows\system32\services.

Service Control Manager exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Sistema

7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 08:34:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-04 08:34:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-04 08:34:36 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-04 08:34:36 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-04 08:34:37 6009: Microsoft (R) Windows (R) 6.0 2012-05-04 08:34:37 6005: O servio Log de eventos foi in 2012-05-04 08:34:37 6013: O tempo de ativao do sistema 22 2012-05-04 08:34:37 7036: C:\Windows\system32\services. 2012-05-04 08:34:37 7036: C:\Windows\system32\services. 2012-05-04 08:34:38 7036: C:\Windows\system32\services. 2012-05-04 08:34:38 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:39 7036: C:\Windows\system32\services. 2012-05-04 08:34:40

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema c.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 7036: C:\Windows\system32\services. 2012-05-04 08:34:40 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-04 08:34:40 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-04 08:34:41 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 08:34:41 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 1101 Microsoft-Windows-Winlogon 2012-05-04 08:34:43 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-04 08:34:46 7036: C:\Windows\system32\services. 2012-05-04 08:34:47 7036: C:\Windows\system32\services. 2012-05-04 08:34:47 7036: C:\Windows\system32\services. 2012-05-04 08:34:48 7036: C:\Windows\system32\services. 2012-05-04 08:34:48 7036: C:\Windows\system32\services. 2012-05-04 08:34:49 7036: C:\Windows\system32\services. 2012-05-04 08:34:50 7036: C:\Windows\system32\services. 2012-05-04 08:34:50 7036: C:\Windows\system32\services. 2012-05-04 08:34:50

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 08:35:03 7036: C:\Windows\system32\services. 2012-05-04 08:35:03 7036: C:\Windows\system32\services. 2012-05-04 08:35:03 7036: C:\Windows\system32\services. 2012-05-04 08:35:03 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 08:35:03 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:08 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:35:13

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 08:35:13 7036: C:\Windows\system32\services. 2012-05-04 08:35:13 7036: C:\Windows\system32\services. 2012-05-04 08:35:13 7036: C:\Windows\system32\services. 2012-05-04 08:35:25 7036: C:\Windows\system32\services. 2012-05-04 08:37:09 7036: C:\Windows\system32\services. 2012-05-04 08:37:11 7036: C:\Windows\system32\services. 2012-05-04 08:37:11 7036: C:\Windows\system32\services. 2012-05-04 08:37:12 7036: C:\Windows\system32\services. 2012-05-04 08:37:12 7036: C:\Windows\system32\services. 2012-05-04 08:37:12 7036: C:\Windows\system32\services. 2012-05-04 08:37:12 7036: C:\Windows\system32\services. 2012-05-04 08:37:13 7036: C:\Windows\system32\services. 2012-05-04 08:37:13 7036: C:\Windows\system32\services. 2012-05-04 08:37:13 7036: C:\Windows\system32\services. 2012-05-04 08:37:16 7036: C:\Windows\system32\services. 2012-05-04 08:38:02 7036: C:\Windows\system32\services. 2012-05-04 08:38:25 7036: C:\Windows\system32\services. 2012-05-04 08:38:25 7036: C:\Windows\system32\services.

Informaes 2 2012-05-04 08:38:34 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 7005 2012-05-04 08:38:40 SISTEMA

Microsoft-Windows-UserPnp .dll Sistema Sistema Sistema Sistema Sistema Sistema Sistema exe Sistema Informaes Nenhum volsnap Informaes Nenhum volsnap Informaes Nenhum volsnap Informaes Nenhum volsnap Informaes Nenhum volsnap Informaes Nenhum volsnap Informaes Nenhum Service Control Manager

20001: C:\Windows\system32\umpnpmgr 2012-05-04 08:38:45 33: 2012-05-04 08:38:45 33: 2012-05-04 08:38:45 33: 2012-05-04 08:38:46 33: 2012-05-04 08:38:46 33: 2012-05-04 08:38:46 33: 2012-05-04 08:38:48 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 08:38:59 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-04 08:39:17 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-04 08:41:01 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-04 08:41:01 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-04 08:41:03 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 08:41:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7005 2012-05-04 08:41:04 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-04 08:41:06 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 08:41:07 volsnap 33: Sistema Informaes 7005 2012-05-04 08:41:07 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-04 08:41:09 SISTEMA Microsoft-Windows-UserPnp 20003: C:\Windows\system32\umpnpmgr .dll Sistema Informaes 7005 2012-05-04 08:41:17 SISTEMA Microsoft-Windows-UserPnp 20001: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 08:42:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:42:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:42:26 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Informaes Nenhum 2012-05-04 08:43:24 volsnap 33: Sistema Informaes 1 2012-05-04 08:43:48 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-04 08:43:56 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:44:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:44:30 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:45:26 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:45:32 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:45:57 volsnap 33: Sistema Informaes Nenhum 2012-05-04 08:46:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-04 08:47:23 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-04 08:47:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:47:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:49:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:49:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:50:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 08:50:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-04 08:51:09 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau eng.dll Sistema Informaes 2 2012-05-04 08:51:09 SISTEMA Microsoft-Windows-WindowsUpdateClient 22: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-04 08:57:29 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:00:20 Sistema Informaes Nenhum Service Control Manager 2012-05-04 08:42:51 7036: C:\Windows\system32\services.

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:00:42 7036: C:\Windows\system32\services. 2012-05-04 09:01:09 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 09:01:10 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 09:01:11 7036: C:\Windows\system32\services. 2012-05-04 09:03:32 7036: C:\Windows\system32\services. 2012-05-04 09:04:48 7036: C:\Windows\system32\services. 2012-05-04 09:05:20 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 09:05:43 SISTEMA USER32 1074: O processo C:\Windows\system3 2\svchost.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio AUT ORIDADE NT\SISTEMA por este motivo: Sistema Operacional: Recuperao (Planejada) Cdigo de razo: 0x80020002 Tipo de encerramento: reiniciar Comentrio: Sistema Informaes 1102 2012-05-04 09:05:45 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-04 09:05:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-04 09:05:46 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-04 09:05:47 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-04 09:05:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:47 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-05-04 09:05:47 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-04 09:05:47 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-04 09:05:47 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 09:05:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:05:48 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:47 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema svc.dll Sistema exe Informaes 103 2012-05-04 09:05:49 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-04 09:05:53 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-04 09:06:30 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-04 09:06:31 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 09:06:39 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 09:06:41 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-04 09:06:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:06:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:06:55 Sistema Advertncia Nenhum 2012-05-04 09:05:48 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan Informaes Nenhum Service Control Manager 2012-05-04 09:05:49 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:48 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 09:05:48 7036: C:\Windows\system32\services.

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:06:55 7036: C:\Windows\system32\services. 2012-05-04 09:06:55 7036: C:\Windows\system32\services. 2012-05-04 09:06:55 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 09:06:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-04 09:06:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-04 09:06:55 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-04 09:06:55 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-04 09:06:56 6009: Microsoft (R) Windows (R) 6.0 2012-05-04 09:06:56 6005: O servio Log de eventos foi in 2012-05-04 09:06:56 6013: O tempo de ativao do sistema 26 2012-05-04 09:06:56 7036: C:\Windows\system32\services. 2012-05-04 09:06:56 7036: C:\Windows\system32\services. 2012-05-04 09:06:57 7036: C:\Windows\system32\services. 2012-05-04 09:06:57 7036: C:\Windows\system32\services. 2012-05-04 09:06:57 7036: C:\Windows\system32\services. 2012-05-04 09:06:57 7036: C:\Windows\system32\services. 2012-05-04 09:06:57 7036: C:\Windows\system32\services. 2012-05-04 09:06:58 7036: C:\Windows\system32\services. 2012-05-04 09:06:58 7036: C:\Windows\system32\services. 2012-05-04 09:06:58

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:06:58 7036: C:\Windows\system32\services. 2012-05-04 09:06:58 7036: C:\Windows\system32\services. 2012-05-04 09:06:59 7036: C:\Windows\system32\services. 2012-05-04 09:07:00 7036: C:\Windows\system32\services. 2012-05-04 09:07:00 7036: C:\Windows\system32\services. 2012-05-04 09:07:00 7036: C:\Windows\system32\services. 2012-05-04 09:07:01 7036: C:\Windows\system32\services. 2012-05-04 09:07:01 7036: C:\Windows\system32\services. 2012-05-04 09:07:01 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 09:07:01 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-04 09:07:01 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-04 09:07:01 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon 2012-05-04 09:07:02 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-04 09:07:03 7036: C:\Windows\system32\services. 2012-05-04 09:07:07 7036: C:\Windows\system32\services. 2012-05-04 09:07:11 7036: C:\Windows\system32\services. 2012-05-04 09:07:11 7036: C:\Windows\system32\services. 2012-05-04 09:07:12 7036: C:\Windows\system32\services. 2012-05-04 09:07:12 7036: C:\Windows\system32\services. 2012-05-04 09:07:12

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:07:13 7036: C:\Windows\system32\services. 2012-05-04 09:07:13 7036: C:\Windows\system32\services. 2012-05-04 09:07:15 7036: C:\Windows\system32\services. 2012-05-04 09:07:20 7036: C:\Windows\system32\services. 2012-05-04 09:07:31 7036: C:\Windows\system32\services. 2012-05-04 09:07:31 7036: C:\Windows\system32\services. 2012-05-04 09:07:31 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 09:07:31 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:38 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 09:07:45

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:07:45 7036: C:\Windows\system32\services. 2012-05-04 09:07:45 7036: C:\Windows\system32\services. 2012-05-04 09:07:45 7036: C:\Windows\system32\services. 2012-05-04 09:07:47 7036: C:\Windows\system32\services. 2012-05-04 09:07:47 7036: C:\Windows\system32\services. 2012-05-04 09:07:48 7036: C:\Windows\system32\services. 2012-05-04 09:07:49 7036: C:\Windows\system32\services. 2012-05-04 09:09:38 7036: C:\Windows\system32\services. 2012-05-04 09:09:41 7036: C:\Windows\system32\services. 2012-05-04 09:09:42 7036: C:\Windows\system32\services. 2012-05-04 09:09:42 7036: C:\Windows\system32\services. 2012-05-04 09:09:42 7036: C:\Windows\system32\services. 2012-05-04 09:09:43 7036: C:\Windows\system32\services. 2012-05-04 09:09:43 7036: C:\Windows\system32\services. 2012-05-04 09:09:43 7036: C:\Windows\system32\services. 2012-05-04 09:09:45 7036: C:\Windows\system32\services. 2012-05-04 09:09:45 7036: C:\Windows\system32\services. 2012-05-04 09:10:35 7036: C:\Windows\system32\services. 2012-05-04 09:12:29 7036: C:\Windows\system32\services. 2012-05-04 09:14:45

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 09:17:41 7036: C:\Windows\system32\services. 2012-05-04 09:17:52 7036: C:\Windows\system32\services. 2012-05-04 09:20:49 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 09:20:51 7036: C:\Windows\system32\services. 2012-05-04 09:20:51 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 09:36:44 7036: C:\Windows\system32\services. 2012-05-04 09:43:43 7036: C:\Windows\system32\services. 2012-05-04 09:43:43 7036: C:\Windows\system32\services. 2012-05-04 09:43:43 7036: C:\Windows\system32\services. 2012-05-04 09:44:13 7036: C:\Windows\system32\services. 2012-05-04 09:46:44 7036: C:\Windows\system32\services. 2012-05-04 09:46:45 7036: C:\Windows\system32\services. 2012-05-04 09:47:15 7036: C:\Windows\system32\services. 2012-05-04 09:49:45 7036: C:\Windows\system32\services. 2012-05-04 09:54:23 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 09:54:24 7036: C:\Windows\system32\services. 2012-05-04 09:54:24 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:00:13 7036: C:\Windows\system32\services. 2012-05-04 10:05:12 7036: C:\Windows\system32\services. 2012-05-04 10:05:15

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 10:05:23 7036: C:\Windows\system32\services. 2012-05-04 10:05:23 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:05:28 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:05:53 7036: C:\Windows\system32\services. 2012-05-04 10:05:56 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:05:59 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:06:09 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:06:15 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:06:20 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:08:43 7036: C:\Windows\system32\services. 2012-05-04 10:08:43 7036: C:\Windows\system32\services.

Informaes 1 2012-05-04 10:10:19 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-04 10:12:22 7036: C:\Windows\system32\services. 2012-05-04 10:15:22 7036: C:\Windows\system32\services. 2012-05-04 10:19:07 7036: C:\Windows\system32\services. 2012-05-04 10:20:18 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:20:19 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 10:20:20 7036: C:\Windows\system32\services. 2012-05-04 10:23:53 7036: C:\Windows\system32\services. 2012-05-04 10:53:32

Service Control Manager exe Sistema exe Sistema Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 10:53:46 7036: C:\Windows\system32\services.

Erro Nenhum 2012-05-04 10:56:01 Disk 11: O driver detectou um erro d e controlador em \Device\Harddisk1\DR2. Sistema Erro Nenhum 2012-05-04 10:56:02 Disk 11: O driver detectou um erro d e controlador em \Device\Harddisk1\DR2. Sistema Erro Nenhum 2012-05-04 10:56:02 Disk 11: O driver detectou um erro d e controlador em \Device\Harddisk1\DR2. Sistema Informaes Nenhum 2012-05-04 10:56:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Erro Nenhum 2012-05-04 10:56:03 Disk 11: O driver detectou um erro d e controlador em \Device\Harddisk1\DR2. Sistema Erro Nenhum 2012-05-04 10:56:03 Disk 11: O driver detectou um erro d e controlador em \Device\Harddisk1\DR2. Sistema Informaes Nenhum 2012-05-04 10:58:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:03:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:05:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:54 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-04 11:09:54 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-04 11:09:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:09:55 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes 1 2012-05-04 11:09:55 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes EventLog Nenhum 2012-05-04 11:09:56 6006: O servio Log de eventos foi fi 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:55 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-05-04 11:09:56 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-04 11:09:56 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-04 11:09:56 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-04 11:09:56 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-04 11:09:57 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-04 11:09:57 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-04 11:10:01 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-04 11:35:53 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-04 11:35:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 11:36:01 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 11:09:56 7036: C:\Windows\system32\services.

Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 11:36:06 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-04 11:36:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 11:36:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 11:36:19 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-04 11:36:19 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 11:36:20 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-04 11:36:20 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-04 11:36:20 EventLog 6013: O tempo de ativao do sistema 27 segundos. Sistema Informaes Nenhum 2012-05-04 11:36:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:21

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema c.dll Sistema Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 11:36:21 7036: C:\Windows\system32\services. 2012-05-04 11:36:21 7036: C:\Windows\system32\services. 2012-05-04 11:36:21 7036: C:\Windows\system32\services. 2012-05-04 11:36:21 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 7036: C:\Windows\system32\services. 2012-05-04 11:36:22 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-04 11:36:22 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes 1101 Microsoft-Windows-Winlogon 2012-05-04 11:36:24 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-04 11:36:25 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 11:36:25 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes Nenhum 2012-05-04 11:36:27

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 11:36:28 7036: C:\Windows\system32\services. 2012-05-04 11:36:29 7036: C:\Windows\system32\services. 2012-05-04 11:36:29 7036: C:\Windows\system32\services. 2012-05-04 11:36:30 7036: C:\Windows\system32\services. 2012-05-04 11:36:31 7036: C:\Windows\system32\services. 2012-05-04 11:36:31 7036: C:\Windows\system32\services. 2012-05-04 11:36:31 7036: C:\Windows\system32\services. 2012-05-04 11:36:31 7036: C:\Windows\system32\services. 2012-05-04 11:36:42 7036: C:\Windows\system32\services. 2012-05-04 11:36:42 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 11:36:42 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-04 11:36:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:52 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 11:36:55

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 11:36:56 7036: C:\Windows\system32\services. 2012-05-04 11:36:57 7036: C:\Windows\system32\services. 2012-05-04 11:36:57 7036: C:\Windows\system32\services. 2012-05-04 11:36:59 7036: C:\Windows\system32\services. 2012-05-04 11:36:59 7036: C:\Windows\system32\services. 2012-05-04 11:36:59 7036: C:\Windows\system32\services. 2012-05-04 11:36:59 7036: C:\Windows\system32\services. 2012-05-04 11:37:00 7036: C:\Windows\system32\services. 2012-05-04 11:37:03 7036: C:\Windows\system32\services. 2012-05-04 11:37:03 7036: C:\Windows\system32\services. 2012-05-04 11:37:09 7036: C:\Windows\system32\services. 2012-05-04 11:37:10 7036: C:\Windows\system32\services. 2012-05-04 11:38:48 7036: C:\Windows\system32\services. 2012-05-04 11:38:57 7036: C:\Windows\system32\services. 2012-05-04 11:38:57 7036: C:\Windows\system32\services. 2012-05-04 11:38:57 7036: C:\Windows\system32\services. 2012-05-04 11:38:57 7036: C:\Windows\system32\services. 2012-05-04 11:38:58 7036: C:\Windows\system32\services. 2012-05-04 11:38:58 7036: C:\Windows\system32\services. 2012-05-04 11:38:58

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema 47 segundos. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes EventLog Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 11:38:59 7036: C:\Windows\system32\services. 2012-05-04 11:39:00 7036: C:\Windows\system32\services. 2012-05-04 11:39:01 7036: C:\Windows\system32\services. 2012-05-04 11:39:52 7036: C:\Windows\system32\services. 2012-05-04 11:41:49 7036: C:\Windows\system32\services. 2012-05-04 11:44:01 7036: C:\Windows\system32\services. 2012-05-04 11:47:13 7036: C:\Windows\system32\services. 2012-05-04 11:50:07 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 11:50:08 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 11:50:09 7036: C:\Windows\system32\services. 2012-05-04 12:00:00 6013: O tempo de ativao do sistema 14 2012-05-04 12:16:31 7036: C:\Windows\system32\services. 2012-05-04 12:55:24 7036: C:\Windows\system32\services. 2012-05-04 12:55:24 7036: C:\Windows\system32\services. 2012-05-04 12:55:53 7036: C:\Windows\system32\services. 2012-05-04 12:58:26 7036: C:\Windows\system32\services. 2012-05-04 13:01:26 7036: C:\Windows\system32\services. 2012-05-04 13:06:05 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 13:06:06 SISTEMA 7040: C:\Windows\system32\services. 2012-05-04 13:06:07

Informaes Nenhum Service Control Manager

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 13:38:34 7036: C:\Windows\system32\services. 2012-05-04 13:55:04 7036: C:\Windows\system32\services. 2012-05-04 14:01:16 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:01:19 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-04 14:01:19 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-04 14:01:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:20 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-04 14:01:20 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes Nenhum 2012-05-04 14:01:21 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:21 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes 4 2012-05-04 14:01:21 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-04 14:01:21 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-04 14:01:21 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-04 14:01:21 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:01:22 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:01:21 7036: C:\Windows\system32\services.

exe Sistema exe Informaes 103 2012-05-04 14:01:23 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-04 14:01:25 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-04 14:12:03 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-04 14:12:03 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 14:12:10 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:12:13 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-04 14:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:28 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:28 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 14:12:28 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-04 14:01:22 7036: C:\Windows\system32\services.

Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Informaes Nenhum EventLog 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum EventLog iciado. Sistema Informaes Nenhum EventLog segundos. Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Service Control Manager exe Sistema Informaes Nenhum Sistema 2012-05-04 14:12:30 6009: Microsoft (R) Windows (R) 6.0 2012-05-04 14:12:30 6005: O servio Log de eventos foi in 2012-05-04 14:12:30 6013: O tempo de ativao do sistema 28 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:30 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 Informaes Nenhum Service Control Manager 2012-05-04 14:12:29 7036: C:\Windows\system32\services. Informaes Nenhum 2012-05-04 14:12:28 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-04 14:12:28 SISTEMA 20010: C:\Windows\system32\umpnpmgr

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services. 2012-05-04 14:12:31 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:12:31 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 1101 Microsoft-Windows-Winlogon 2012-05-04 14:12:31 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-04 14:12:31 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-04 14:12:31 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-04 14:12:32 7036: C:\Windows\system32\services. 2012-05-04 14:12:32 7036: C:\Windows\system32\services. 2012-05-04 14:12:33 7036: C:\Windows\system32\services. 2012-05-04 14:12:33 7036: C:\Windows\system32\services. 2012-05-04 14:12:33 7036: C:\Windows\system32\services. 2012-05-04 14:12:34 7036: C:\Windows\system32\services. 2012-05-04 14:12:34 7036: C:\Windows\system32\services. 2012-05-04 14:12:34 7036: C:\Windows\system32\services. 2012-05-04 14:12:34 7036: C:\Windows\system32\services. 2012-05-04 14:12:40

Service Control Manager exe Sistema exe Sistema Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:12:40 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:12:40 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-04 14:12:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:47 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:12:49

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:12:49 7036: C:\Windows\system32\services. 2012-05-04 14:12:56 7036: C:\Windows\system32\services. 2012-05-04 14:12:57 7036: C:\Windows\system32\services. 2012-05-04 14:13:59 7036: C:\Windows\system32\services. 2012-05-04 14:14:01 7036: C:\Windows\system32\services. 2012-05-04 14:14:01 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:14:01 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-04 14:14:01 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:02 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema nalizado. Sistema exe Sistema exe Informaes 4 2012-05-04 14:14:02 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-04 14:14:02 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-04 14:14:02 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-04 14:14:02 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-04 14:14:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:14:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-04 14:14:03 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-04 14:14:08 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-04 14:15:14 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-04 14:15:15 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 14:15:21 SISTEMA Sistema Informaes Nenhum Service Control Manager 2012-05-04 14:14:02 7036: C:\Windows\system32\services. Informaes EventLog Nenhum 2012-05-04 14:14:02 6006: O servio Log de eventos foi fi 2012-05-04 14:14:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:14:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:14:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:14:02 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:14:02 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-04 14:15:25 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-04 14:15:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 7010 2012-05-04 14:15:34 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-04 14:15:35 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-04 14:15:35 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-04 14:15:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:15:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:15:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:15:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:15:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:15:35 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 14:15:35 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-04 14:15:35 SISTEMA

Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema segundos. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-04 14:15:44 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-04 14:15:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:44 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-04 14:15:37 7036: C:\Windows\system32\services. Informaes EventLog Nenhum 2012-05-04 14:15:36 6013: O tempo de ativao do sistema 22 2012-05-04 14:15:37 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

Informaes 4 2012-05-04 14:15:44 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum 2012-05-04 14:15:45

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:15:46 7036: C:\Windows\system32\services. 2012-05-04 14:15:46 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-04 14:15:47 7036: C:\Windows\system32\services. 2012-05-04 14:15:51 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:15:51 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes Nenhum Service Control Manager 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:15:55 7036: C:\Windows\system32\services. 2012-05-04 14:16:01 7036: C:\Windows\system32\services. 2012-05-04 14:16:04 7036: C:\Windows\system32\services. 2012-05-04 14:16:04 7036: C:\Windows\system32\services. 2012-05-04 14:16:04 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:16:04 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-04 14:16:09

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:16:09 7036: C:\Windows\system32\services. 2012-05-04 14:16:09 7036: C:\Windows\system32\services. 2012-05-04 14:16:09 7036: C:\Windows\system32\services. 2012-05-04 14:16:09 7036: C:\Windows\system32\services. 2012-05-04 14:16:10 7036: C:\Windows\system32\services. 2012-05-04 14:16:10 7036: C:\Windows\system32\services. 2012-05-04 14:16:11 7036: C:\Windows\system32\services. 2012-05-04 14:16:11 7036: C:\Windows\system32\services. 2012-05-04 14:16:11 7036: C:\Windows\system32\services. 2012-05-04 14:16:11 7036: C:\Windows\system32\services. 2012-05-04 14:16:11 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:16:12 7036: C:\Windows\system32\services. 2012-05-04 14:17:25 7036: C:\Windows\system32\services. 2012-05-04 14:18:10

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-04 14:18:11 7036: C:\Windows\system32\services. 2012-05-04 14:18:11 7036: C:\Windows\system32\services. 2012-05-04 14:18:11 7036: C:\Windows\system32\services. 2012-05-04 14:18:11 7036: C:\Windows\system32\services. 2012-05-04 14:18:12 7036: C:\Windows\system32\services. 2012-05-04 14:18:12 7036: C:\Windows\system32\services. 2012-05-04 14:18:12 7036: C:\Windows\system32\services. 2012-05-04 14:18:13 7036: C:\Windows\system32\services. 2012-05-04 14:18:13 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-04 14:18:15 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-04 14:18:16 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:23:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:28:21 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:33:56 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligado do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: O utro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desligado Com entrio: Sistema Informaes Nenhum 2012-05-04 14:33:58 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:33:59 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligado do computador VITOR-PC pelo usurio Vi tor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligado Comentrio: Sistema Informaes 1102 2012-05-04 14:33:59 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-04 14:34:00 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema nalizado. Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services. 2012-05-04 14:34:00 7036: C:\Windows\system32\services.

Informaes 1 2012-05-04 14:34:00 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau Informaes EventLog Nenhum 2012-05-04 14:34:01 6006: O servio Log de eventos foi fi 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services. 2012-05-04 14:34:01 7036: C:\Windows\system32\services.

Informaes 4 2012-05-04 14:34:01 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-04 14:34:01 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-04 14:34:01 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-04 14:34:01 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-04 14:34:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-04 14:34:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-04 14:34:02 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-04 14:34:05 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-05 00:13:41 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-05 00:13:41 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 00:13:47 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:13:53 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-05 00:13:59 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-05 00:13:59 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-05 00:13:59 EventLog 6013: O tempo de ativao do sistema 19 segundos. Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:13:59 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-05 00:14:00 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-05 00:14:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:14:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:14:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:14:00 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:14:00 7036: C:\Windows\system32\services. Informaes Nenhum 2012-05-05 00:13:59 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 00:13:59 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 00:13:59 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-05 00:13:59 SISTEMA 20010: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 00:13:59 7036: C:\Windows\system32\services.

Informaes 4 2012-05-05 00:14:00 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi

Informaes Nenhum 2012-05-05 00:27:58 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-05 00:27:59 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys

Sistema mgr.sys Sistema

Informaes Nenhum 2012-05-05 00:28:06 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt

Informaes 63 2012-05-05 00:28:07 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 00:28:10 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Erro Nenhum 2012-05-05 00:28:13 EventLog 6008: O desligamento anterior d o sistema em 00:24:59 s ?05/?05/?2012 no era esperado. Sistema Informaes Nenhum 2012-05-05 00:28:13 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-05 00:28:13 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-05 00:28:13 EventLog 6013: O tempo de ativao do sistema 16 segundos. Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:13 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager

2012-05-05 00:28:13 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 00:28:13 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 00:28:13 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 00:28:13 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-05 00:28:13 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-05 00:28:14 7036: C:\Windows\system32\services. 2012-05-05 00:28:14 7036: C:\Windows\system32\services. 2012-05-05 00:28:14 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema c.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client

2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 7036: C:\Windows\system32\services. 2012-05-05 00:28:15 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-05 00:28:15 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-05 00:28:16 7036: C:\Windows\system32\services. 2012-05-05 00:28:16 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 00:28:16 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes 1101 Microsoft-Windows-Winlogon Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-05 00:28:16 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-05 00:28:18 7036: C:\Windows\system32\services. 2012-05-05 00:28:18 7036: C:\Windows\system32\services. 2012-05-05 00:28:20 7036: C:\Windows\system32\services. 2012-05-05 00:28:22 7036: C:\Windows\system32\services. 2012-05-05 00:28:23 7036: C:\Windows\system32\services. 2012-05-05 00:28:23 7036: C:\Windows\system32\services. 2012-05-05 00:28:23 7036: C:\Windows\system32\services. 2012-05-05 00:28:23 7036: C:\Windows\system32\services. 2012-05-05 00:28:23 7036: C:\Windows\system32\services. 2012-05-05 00:28:32 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services. 2012-05-05 00:28:33 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 00:28:33 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-05 00:28:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:37 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:37 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema

Informaes Nenhum Service Control Manager

2012-05-05 00:28:37 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 00:28:39 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-05 00:28:40 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:41 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:45 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:46 WMPNetworkSvc Sistema Informaes Nenhum 2012-05-05 00:28:46 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:28:48 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:29:01 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 61 2012-05-05 00:29:27 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-05 00:29:27 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-05 00:29:27 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-05 00:29:27 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes 61 2012-05-05 00:29:27 amdkmdag 62464: C:\Windows\System32\drivers\ ati2erec.dll Sistema Informaes Nenhum 2012-05-05 00:30:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:30:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:30:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:30:36 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 00:30:37

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema eng.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 00:30:37 7036: C:\Windows\system32\services. 2012-05-05 00:30:37 7036: C:\Windows\system32\services. 2012-05-05 00:30:38 7036: C:\Windows\system32\services. 2012-05-05 00:30:38 7036: C:\Windows\system32\services. 2012-05-05 00:30:43 7036: C:\Windows\system32\services.

Informaes 2 2012-05-05 00:31:45 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-05 00:31:50 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-05 00:33:28 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 00:35:40 7036: C:\Windows\system32\services.

Informaes 2 2012-05-05 00:36:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-05 00:37:38 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes 2 2012-05-05 00:37:54 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 00:37:58 7036: C:\Windows\system32\services.

Informaes 1 2012-05-05 00:38:13 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes 61 61 61 61 61 61 2012-05-05 00:39:48 62464: C:\Windows\System32\drivers\ 2012-05-05 00:39:48 62464: C:\Windows\System32\drivers\ 2012-05-05 00:39:48 62464: C:\Windows\System32\drivers\ 2012-05-05 00:39:48 62464: C:\Windows\System32\drivers\ 2012-05-05 00:39:48 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:01

amdkmdag ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema ati2erec.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag Informaes amdkmdag 61 61 61 61 61 61 61 61 61

62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:01 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:01 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:01 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:01 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:15 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:15 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:15 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:15 62464: C:\Windows\System32\drivers\ 2012-05-05 00:40:15 62464: C:\Windows\System32\drivers\ 2012-05-05 00:47:52 7036: C:\Windows\system32\services. 2012-05-05 00:48:06 7036: C:\Windows\system32\services. 2012-05-05 00:48:12 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 00:48:14 7036: C:\Windows\system32\services. 2012-05-05 00:48:14 SISTEMA 7040: C:\Windows\system32\services.

Informaes Nenhum Service Control Manager

Informaes Nenhum 2012-05-05 01:05:17 Vitor USER32 1074: O processo Explorer.EXE inici ou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: Outro (no planejada) Cdigo de razo: 0x0 Tipo de encerramento: Desliga r o sistema Comentrio: Sistema Informaes Nenhum 2012-05-05 01:05:18 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 01:05:20 Vitor USER32 1074: O processo C:\Windows\system3 2\winlogon.exe (VITOR-PC) iniciou Desligar o sistema do computador VITOR-PC pelo usurio Vitor-PC\Vitor por este motivo: No foi encontrado um ttulo para esta razo Cdigo de razo: 0x500ff Tipo de encerramento: Desligar o sistema Comentrio: Sistema Informaes 1102 Microsoft-Windows-Winlogon 2012-05-05 01:05:20 SISTEMA 7002: C:\Windows\system32\winlogon.

exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum volsnap Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Informaes Nenhum 2012-05-05 08:46:37 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-05 08:46:38 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 08:46:47 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 63 2012-05-05 08:46:48 SISTEMA Microsoft-Windows-Kernel-Power 41: C:\Windows\system32\microsoft-w indows-kernel-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m Sistema Informaes Nenhum Service Control Manager 2012-05-05 01:06:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 01:06:22 7036: C:\Windows\system32\services. 2012-05-05 01:05:35 33: 2012-05-05 01:05:35 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 01:05:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 01:05:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 01:05:21 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 01:05:21 7036: C:\Windows\system32\services. 2012-05-05 01:05:21 2012-05-05 01:05:21 7036: C:\Windows\system32\services.

icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:46:50 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Erro Nenhum 2012-05-05 08:46:54 EventLog 6008: O desligamento anterior d o sistema em 01:07:14 s ?05/?05/?2012 no era esperado. Sistema Informaes Nenhum 2012-05-05 08:46:54 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-05 08:46:54 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-05 08:46:54 EventLog 6013: O tempo de ativao do sistema 18 segundos. Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 08:46:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 08:46:54 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-05 08:46:54 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-05 08:46:55 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:56 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:46:57 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema c.dll Sistema Informaes Nenhum 2012-05-05 08:46:59 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes Nenhum Service Control Manager 2012-05-05 08:47:00 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-05 08:46:58 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:58 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:46:57 7036: C:\Windows\system32\services.

Informaes 4 2012-05-05 08:46:58 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-05 08:46:59 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-05 08:47:13 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:14 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-05 08:47:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:09 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:04 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:03 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:01 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:00 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-05 08:47:41 SISTEMA USER32 1074: O processo C:\Windows\servici ng\TrustedInstaller.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio AUTORIDADE NT\SISTEMA por este motivo: Sistema operacional: atualizao (plan ejada) Cdigo de razo: 0x80020003 Tipo de encerramento: reiniciar Comentrio : Sistema Informaes Nenhum 2012-05-05 08:47:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:42 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-05 08:47:42 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:47:42 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-05 08:47:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:32 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:26 7036: C:\Windows\system32\services. Informaes 7010 Microsoft-Windows-UserPnp 2012-05-05 08:47:16 SISTEMA 20010: C:\Windows\system32\umpnpmgr Informaes Nenhum Service Control Manager 2012-05-05 08:47:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:16 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:16 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes 4 2012-05-05 08:47:43 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:43 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:42 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:47:42 7036: C:\Windows\system32\services.

interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-05 08:47:43 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 7010 2012-05-05 08:47:43 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Advertncia Nenhum 2012-05-05 08:47:43 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan svc.dll Sistema Informaes Nenhum 2012-05-05 08:47:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 103 2012-05-05 08:47:44 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-05 08:47:48 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-05 08:48:23 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-05 08:48:23 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 08:48:29 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 08:48:42 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-05 08:48:46 EventLog 6009: Microsoft (R) Windows (R) 6.0 1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-05 08:48:46 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-05 08:48:46 EventLog 6013: O tempo de ativao do sistema 25 segundos. Sistema Informaes Nenhum 2012-05-05 08:48:46

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema mgr.sys Sistema mgr.sys Sistema mgr.sys Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services. 2012-05-05 08:48:46 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 08:48:46 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 08:48:46 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes Nenhum 2012-05-05 08:48:46 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt Informaes 7010 Microsoft-Windows-UserPnp 2012-05-05 08:48:46 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-05 08:48:47 7036: C:\Windows\system32\services. 2012-05-05 08:48:47 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:48 7036: C:\Windows\system32\services. 2012-05-05 08:48:49

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema c.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 4 Microsoft-Windows-Dhcp-Client Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 7036: C:\Windows\system32\services. 2012-05-05 08:48:49 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi

Informaes 4 2012-05-05 08:48:49 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-05 08:48:50 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 08:48:50 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes Nenhum Service Control Manager 2012-05-05 08:48:51 7036: C:\Windows\system32\services. 2012-05-05 08:48:51 7036: C:\Windows\system32\services. 2012-05-05 08:48:52 7036: C:\Windows\system32\services. 2012-05-05 08:48:54 7036: C:\Windows\system32\services. 2012-05-05 08:48:54 7036: C:\Windows\system32\services. 2012-05-05 08:48:54 7036: C:\Windows\system32\services. 2012-05-05 08:48:56

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 08:48:56 7036: C:\Windows\system32\services. 2012-05-05 08:48:56 7036: C:\Windows\system32\services. 2012-05-05 08:49:01 7036: C:\Windows\system32\services. 2012-05-05 08:49:01 7036: C:\Windows\system32\services. 2012-05-05 08:49:01 7036: C:\Windows\system32\services. 2012-05-05 08:49:01 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 08:49:01 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:02 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:49:04

Service Control Manager exe Sistema exe Sistema exe Sistema .dll Sistema exe Sistema exe Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema .dll Sistema exe Sistema Informaes 7005 Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 08:49:04 7036: C:\Windows\system32\services. 2012-05-05 08:49:04 7036: C:\Windows\system32\services. 2012-05-05 08:49:04 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:05 7036: C:\Windows\system32\services. 2012-05-05 08:49:05 7036: C:\Windows\system32\services. 2012-05-05 08:49:08 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:08 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:09 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:09 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:10 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:11 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:12 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:12 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:13 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:13 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:15 7036: C:\Windows\system32\services. 2012-05-05 08:49:15 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:15 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:16 7036: C:\Windows\system32\services. 2012-05-05 08:49:16 SISTEMA

Microsoft-Windows-UserPnp .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema .dll Sistema exe Sistema .dll Sistema exe Sistema exe Sistema Informaes Nenhum Informaes Nenhum Service Control Manager Informaes 1101 Microsoft-Windows-Winlogon Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp Informaes 7005 Microsoft-Windows-UserPnp

20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:17 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:17 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:18 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:19 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:19 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:20 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:20 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:21 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:21 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:22 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:22 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:23 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:23 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:24 SISTEMA 20003: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:24 SISTEMA 20001: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:25 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 08:49:25 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-05 08:49:28 SISTEMA 7001: C:\Windows\system32\winlogon. 2012-05-05 08:49:30 7036: C:\Windows\system32\services. 2012-05-05 08:49:36

Service Control Manager exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 08:49:37 7036: C:\Windows\system32\services. 2012-05-05 08:49:38 2012-05-05 08:49:38 7036: C:\Windows\system32\services. 2012-05-05 08:49:38 7036: C:\Windows\system32\services. 2012-05-05 08:49:39 7036: C:\Windows\system32\services. 2012-05-05 08:49:39 7036: C:\Windows\system32\services. 2012-05-05 08:49:43 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 08:49:46 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-05 08:49:49 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:03 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:04 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:05 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:09 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 08:51:28 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum volsnap Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema exe Sistema exe Informaes Nenhum Service Control Manager 2012-05-05 08:58:28 7036: C:\Windows\system32\services. Informaes 1 2012-05-05 08:57:28 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-05 08:58:04 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 08:58:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:56:28 7036: C:\Windows\system32\services. 2012-05-05 08:56:11 33: 2012-05-05 08:56:11 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:55:41 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:55:27 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:55:23 7036: C:\Windows\system32\services. Informaes 1 2012-05-05 08:52:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-05 08:52:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-05 08:52:40 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 08:53:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 08:52:19 7036: C:\Windows\system32\services. Informaes 1 2012-05-05 08:52:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-05 08:52:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 1 2012-05-05 08:52:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 2 2012-05-05 08:52:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 18: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 08:52:19 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 08:59:28 7036: C:\Windows\system32\services. 2012-05-05 08:59:58 7036: C:\Windows\system32\services. 2012-05-05 09:00:08 7036: C:\Windows\system32\services. 2012-05-05 09:00:16 SISTEMA 7040: C:\Windows\system32\services.

Informaes 1 2012-05-05 09:00:19 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-05 09:01:13 7036: C:\Windows\system32\services. 2012-05-05 09:01:13 7036: C:\Windows\system32\services. 2012-05-05 09:01:25 33: 2012-05-05 09:01:37 7036: C:\Windows\system32\services. 2012-05-05 09:01:38 7036: C:\Windows\system32\services. 2012-05-05 09:02:32 7036: C:\Windows\system32\services. 2012-05-05 09:02:38 7036: C:\Windows\system32\services.

Informaes Nenhum volsnap Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema eng.dll Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

Informaes 1 2012-05-05 09:03:07 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager 2012-05-05 09:03:22 7036: C:\Windows\system32\services. 2012-05-05 09:03:23 7036: C:\Windows\system32\services. 2012-05-05 09:04:04 7036: C:\Windows\system32\services. 2012-05-05 09:04:11 7036: C:\Windows\system32\services. 2012-05-05 09:04:13 7036: C:\Windows\system32\services.

Informaes 1 2012-05-05 09:06:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes 2 2012-05-05 09:06:12 SISTEMA Microsoft-Windows-WindowsUpdateClient 22: C:\Windows\system32\wuau Informaes Nenhum 2012-05-05 09:06:58

Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

7036: C:\Windows\system32\services. 2012-05-05 09:07:13 7036: C:\Windows\system32\services. 2012-05-05 09:08:05 7036: C:\Windows\system32\services. 2012-05-05 09:13:03 7036: C:\Windows\system32\services. 2012-05-05 09:14:17 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 09:19:32 SISTEMA USER32 1074: O processo C:\Windows\system3 2\svchost.exe (VITOR-PC) iniciou reiniciar do computador VITOR-PC pelo usurio AUT ORIDADE NT\SISTEMA por este motivo: Sistema Operacional: Recuperao (Planejada) Cdigo de razo: 0x80020002 Tipo de encerramento: reiniciar Comentrio: Sistema Informaes Nenhum 2012-05-05 09:19:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes 1 2012-05-05 09:19:34 SISTEMA Microsoft-Windows-WindowsUpdateClient 27: C:\Windows\system32\wuau eng.dll Sistema Informaes 1102 2012-05-05 09:19:34 SISTEMA Microsoft-Windows-Winlogon 7002: C:\Windows\system32\winlogon. exe Sistema Informaes Nenhum 2012-05-05 09:19:35 WMPNetworkSvc Sistema Informaes Nenhum 2012-05-05 09:19:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:35 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:43 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:44 EventLog 6006: O servio Log de eventos foi fi nalizado. Sistema Informaes Nenhum 2012-05-05 09:19:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:44 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:19:44 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services. 2012-05-05 09:19:44 7036: C:\Windows\system32\services.

Informaes 4 2012-05-05 09:19:44 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51047: O servio do cliente DHCPv6 foi interrompido. O valor do Sinalizador de Desligamento 1 Sistema Informaes 4 2012-05-05 09:19:44 SERVIO LOCAL Microsoft-Windows-Dhcp-Client 50037: O servio do cliente DHCPv4 foi interrompido. O valor do Sinalizador de Desligamento 1

Sistema .dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema svc.dll Sistema exe Sistema

Informaes 7010 Microsoft-Windows-UserPnp Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 09:19:44 SISTEMA 20010: C:\Windows\system32\umpnpmgr 2012-05-05 09:19:45 7036: C:\Windows\system32\services. 2012-05-05 09:19:45 7036: C:\Windows\system32\services. 2012-05-05 09:19:45 7036: C:\Windows\system32\services. 2012-05-05 09:19:45 7036: C:\Windows\system32\services.

Advertncia Nenhum 2012-05-05 09:19:45 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4001: C:\Windows\system32\wlan Informaes Nenhum Service Control Manager 2012-05-05 09:19:46 7036: C:\Windows\system32\services.

Informaes 103 2012-05-05 09:19:46 Microsoft-Windows-Kernel-Power 109: C:\Windows\system32\microsoftwindows-kernel-power-events.dll Sistema Informaes Nenhum 2012-05-05 09:19:49 Microsoft-Windows-Kernel-General 13: Os dados so invlidos. Sistema Informaes Nenhum 2012-05-05 09:20:23 SISTEMA Microsoft-Windows-Kernel-General 12: Cdigo de acesso invlido. Sistema Informaes Nenhum 2012-05-05 09:20:24 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 09:20:31 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes 4 2012-05-05 09:20:34 SISTEMA Microsoft-Windows-Kernel-Processor-Power 26: C:\Windows\system32\m icrosoft-windows-kernel-processor-power-events.dll Sistema Informaes Nenhum 2012-05-05 09:20:50 EventLog 6009: Microsoft (R) Windows (R) 6.0

1. 7601 Service Pack 1 Multiprocessor Free. Sistema Informaes Nenhum 2012-05-05 09:20:50 EventLog 6005: O servio Log de eventos foi in iciado. Sistema Informaes Nenhum 2012-05-05 09:20:50 EventLog 6013: O tempo de ativao do sistema 28 segundos. Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 09:20:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes Nenhum 2012-05-05 09:20:50 SISTEMA Microsoft-Windows-FilterManager 6: C:\Windows\system32\drivers\flt mgr.sys Sistema Informaes 7010 2012-05-05 09:20:50 SISTEMA Microsoft-Windows-UserPnp 20010: C:\Windows\system32\umpnpmgr .dll Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:20:51 Service Control Manager 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema iniciado Sistema iniciado Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema c.dll Sistema Informaes Nenhum 2012-05-05 09:20:54 SISTEMA Microsoft-Windows-WLAN-AutoConfig 4000: C:\Windows\system32\wlansv Informaes Nenhum Service Control Manager 2012-05-05 09:20:55 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:54 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:54 7036: C:\Windows\system32\services. Informaes 4 Microsoft-Windows-Dhcp-Client 2012-05-05 09:20:53 SERVIO LOCAL 50036: O servio do cliente DHCPv4 foi Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:53 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:52 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:51 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:51 7036: C:\Windows\system32\services.

Informaes 4 2012-05-05 09:20:53 SERVIO LOCAL Microsoft-Windows-DHCPv6-Client 51046: O servio do cliente DHCPv6 foi Informaes Nenhum Service Control Manager 2012-05-05 09:20:54 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum 2012-05-05 09:21:05 SISTEMA Microsoft-Windows-Application-Experience 201: O servio Auxiliar de Compatibilidade de Programas foi iniciado com xito. Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:06 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:11 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 09:21:11 Service Control Manager 7036: C:\Windows\system32\services. Sistema Informaes Nenhum Service Control Manager 2012-05-05 09:21:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:05 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:57 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:56 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:20:55 7036: C:\Windows\system32\services.

exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema Informaes Nenhum WMPNetworkSvc Sistema Informaes Nenhum Service Control Manager exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Informaes Nenhum Service Control Manager 2012-05-05 09:23:07 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:37 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:35 7036: C:\Windows\system32\services. 2012-05-05 09:21:26 2012-05-05 09:21:26 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:25 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:23 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:18 7036: C:\Windows\system32\services. Informaes 1101 Microsoft-Windows-Winlogon 2012-05-05 09:21:15 SISTEMA 7001: C:\Windows\system32\winlogon. Informaes Nenhum Service Control Manager 2012-05-05 09:21:14 SISTEMA 7040: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:13 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:12 7036: C:\Windows\system32\services. Informaes Nenhum Service Control Manager 2012-05-05 09:21:11 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema eng.dll Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 09:23:11 7036: C:\Windows\system32\services. 2012-05-05 09:23:11 7036: C:\Windows\system32\services. 2012-05-05 09:23:12 7036: C:\Windows\system32\services. 2012-05-05 09:23:12 7036: C:\Windows\system32\services. 2012-05-05 09:23:12 7036: C:\Windows\system32\services. 2012-05-05 09:23:12 7036: C:\Windows\system32\services. 2012-05-05 09:23:13 7036: C:\Windows\system32\services. 2012-05-05 09:23:13 7036: C:\Windows\system32\services. 2012-05-05 09:23:16 7036: C:\Windows\system32\services. 2012-05-05 09:23:16 7036: C:\Windows\system32\services.

Informaes 1 2012-05-05 09:24:19 SISTEMA Microsoft-Windows-WindowsUpdateClient 19: C:\Windows\system32\wuau Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager 2012-05-05 09:26:24 7036: C:\Windows\system32\services. 2012-05-05 09:28:17 7036: C:\Windows\system32\services. 2012-05-05 09:31:34 7036: C:\Windows\system32\services. 2012-05-05 09:34:39 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 09:34:44 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 09:34:45 7036: C:\Windows\system32\services. 2012-05-05 09:40:41 7036: C:\Windows\system32\services. 2012-05-05 09:57:25 7036: C:\Windows\system32\services. 2012-05-05 09:57:25 7036: C:\Windows\system32\services.

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 09:57:26 7036: C:\Windows\system32\services. 2012-05-05 09:58:20 7036: C:\Windows\system32\services. 2012-05-05 10:00:28 7036: C:\Windows\system32\services. 2012-05-05 10:00:57 7036: C:\Windows\system32\services. 2012-05-05 10:03:28 7036: C:\Windows\system32\services. 2012-05-05 10:09:10 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 10:09:11 SISTEMA 7040: C:\Windows\system32\services. 2012-05-05 10:09:12 7036: C:\Windows\system32\services. 2012-05-05 10:13:56 7036: C:\Windows\system32\services. 2012-05-05 10:54:05 7036: C:\Windows\system32\services. 2012-05-05 10:54:06 7036: C:\Windows\system32\services.

Informaes Nenhum 2012-05-05 10:54:07 SISTEMA Microsoft-Windows-Application-Experience 206: O servio Auxiliar de Compatibilidade de Programas executou com xito a inicializao da fase dois. Sistema Informaes Nenhum 2012-05-05 10:54:08 Vitor Service Control Manager 7045: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 10:59:07 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 11:22:19 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 11:38:49 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 12:00:00 EventLog 6013: O tempo de ativao do sistema 95 78 segundos. Sistema Informaes Nenhum 2012-05-05 12:53:34 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 12:55:14 Service Control Manager 7036: C:\Windows\system32\services. exe Sistema Informaes Nenhum 2012-05-05 13:05:14 Service Control Manager 7036: C:\Windows\system32\services. exe

Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe Sistema exe

Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager Informaes Nenhum Service Control Manager

2012-05-05 13:13:04 7036: C:\Windows\system32\services. 2012-05-05 13:21:44 7036: C:\Windows\system32\services. 2012-05-05 13:21:56 7036: C:\Windows\system32\services. 2012-05-05 13:21:58 Vitor 7045: C:\Windows\system32\services. 2012-05-05 13:22:54 7036: C:\Windows\system32\services. 2012-05-05 13:23:49 7036: C:\Windows\system32\services.

--------[ Programas de banco de dados ]-------------------------------------------------------------------------------Drivers de Bancos de Dados: Borland Database Engine Borland InterBase Client Easysoft ODBC-InterBase 6 Easysoft ODBC-InterBase 7 Firebird Client Jet Engine MDAC rtm.101119-1850) ODBC rtm.101119-1850) MySQL Connector/ODBC Oracle Client PsqlODBC Sybase ASE ODBC Servidores de banco de dados: Borland InterBase Server Firebird Server Microsoft SQL Server Microsoft SQL Server Compact Edition Microsoft SQL Server Express Edition MySQL Server Oracle Server PostgreSQL Server Sybase SQL Server 4.00.9756.0 6.1.7601.17514 (win7sp1_ 6.1.7601.17514 (win7sp1_ -

--------[ Controladores ODBC ]----------------------------------------------------------------------------------------Driver da Microsoft para arquivos texto (*.txt; *.csv) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.,*.asc,*.csv,*.tab,*.txt,*.csv Driver do Microsoft Access (*.mdb) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.mdb Driver do Microsoft dBase (*.dbf) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.dbf,*.ndx,*.mdx

Driver do Microsoft Excel(*.xls) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.xls Driver do Microsoft Paradox (*.db ) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.db Driver para o Microsoft Visual FoxPro vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt Microsoft Access Driver (*.mdb) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.mdb Microsoft Access-Treiber (*.mdb) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.mdb Microsoft dBase Driver (*.dbf) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.dbf,*.ndx,*.mdx Microsoft dBase VFP Driver (*.dbf) vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt Microsoft dBase-Treiber (*.dbf) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.dbf,*.ndx,*.mdx Microsoft Excel Driver (*.xls) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.xls Microsoft Excel-Treiber (*.xls) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.xls Microsoft FoxPro VFP Driver (*.dbf) vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt Microsoft ODBC for Oracle msorcl32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) Microsoft Paradox Driver (*.db ) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.db Microsoft Paradox-Treiber (*.db ) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.db Microsoft Text Driver (*.txt; *.csv) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.,*.asc,*.csv,*.tab,*.txt,*.csv Microsoft Text-Treiber (*.txt; *.csv) odbcjt32.dll 6.1.7601.17632 (win7sp1_gdr.110614-1930) *.,*.asc,*.csv,*.tab,*.txt,*.csv Microsoft Visual FoxPro Driver vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt Microsoft Visual FoxPro-Treiber vfpodbc.dll 1.0.2.0 *.dbf,*.cdx,*.idx,*.fpt SQL Server sqlsrv32.dll 6.1.7601.17514 (win7sp1_rtm.101119-1850) --------[ Recursos de dados ODBC ]------------------------------------------------------------------------------------dBASE Files .mdx) Usurio Excel Files *.xlsb) Usurio MS Access Database Usurio Microsoft Access dBASE Driver (*.dbf, *.ndx, * aceodbc.dll Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm, aceodbc.dll Microsoft Access Driver (*.mdb, *.accdb) aceodbc.dll

--------[ Leitura da memria ]----------------------------------------------------------------------------------------Core i7 Extreme 965 24 CR1 Xeon X5550 24 CR1 13339 Mb/s 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 12894 Mb/s 9-9-93333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-

Unknown 12344 Mb/s Xeon X3430 24 CR1 Core i5 650 11584 Mb/s

3100 MHz Unknown RS780L Int. 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 9-9-99-9-9-

24 CR1 9482 Mb/s Athlon64 X2 Black 6400+ -4-11 CR1 Sempron 140

4-4 8899 Mb/s 2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 8265 Mb/s Pentium EE 955 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-411 8036 Mb/s P4EE 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-515 7920 Mb/s Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-55-18 CR2 7463 Mb/s Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8 -20 CR2 7171 Mb/s Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-518 CR2 7040 Mb/s Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5 -15 6742 Mb/s Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 6293 Mb/s Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 6205 Mb/s Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-33-8 CR2 5989 Mb/s Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-515 5788 Mb/s Opteron HE 2210 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-515 CR1 5333 Mb/s 12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 -6-18 CR1 5169 Mb/s Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 -6-18 CR1 5115 Mb/s Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-518 CR2 5082 Mb/s Celeron 420 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 5-5-515 5050 Mb/s

Core 2 Duo T5600 15 Xeon 3-7 P4EE 4593 Mb/s 4757 Mb/s

1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400

5-5-52.5-3-

3-3-38 CR2 4355 Mb/s Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 5-5-515 4106 Mb/s Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-411 4016 Mb/s Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-36 CR1 3946 Mb/s Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-48 CR1 3919 Mb/s Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 3813 Mb/s Pentium M 730 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 4-4-412 3731 Mb/s Atom 230 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 4-4-412 3565 Mb/s Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-515 3540 Mb/s Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-515 CR2 3516 Mb/s P4 2400 MHz Abit SI7 SiSR658 Dual PC1066 RDRAM 3459 Mb/s Opteron HE 2344 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 -5-15 CR1 3355 Mb/s Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-515 3348 Mb/s Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-412 3155 Mb/s P4 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2.5-33-8 2981 Mb/s Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-33-8 CR2 2911 Mb/s Celeron 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 2-2-46 CR1 2767 Mb/s P4 1600 MHz Abit TH7II i850 Dual PC800 RDRAM 2760 Mb/s

Celeron 215 12 Celeron M 320 3-7 Efficeon 8600 1544 Mb/s Duron 2-6 CR2 Athlon 7 Duron 5 C7 12 CR2 Celeron 6 PIII-E 6 PIII-S 6 CR2 Crusoe 5800 Athlon 6 C3 8 CR2 PIII ? C3 6 PIII PII ? Celeron 5 K6-III 5 PentiumPro 2438 Mb/s 2694 Mb/s

1333 MHz Intel D201GLY SiS662 Int. DDR2-533 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 1348 Mb/s 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 1303 Mb/s 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 1135 Mb/s 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM 1117 Mb/s 1700 MHz Asus P4B i845 PC133 SDRAM 1051 Mb/s 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1046 Mb/s 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 1042 Mb/s 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 846 Mb/s 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 767 Mb/s 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 689 Mb/s 500 MHz Epox KP6-BS i440BX PC100R SDRAM 621 Mb/s 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM 597 Mb/s 450 MHz Asus P3C-S i820 PC600 RDRAM 525 Mb/s 333 MHz Intel DK440LX i440LX PC66 SDRAM 371 Mb/s 266 MHz Epox P2-100B ApolloPro PC66 SDRAM 361 Mb/s 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 262 Mb/s 200 MHz Compaq ProLiant 800 i440FX Dual EDO 258 Mb/s

5-4-42.5-3-

2.5-22-3-32-2-24-4-43-3-33-3-32-3-3-

3-3-33-3-33-3-33-3-33-2-23-2-22-2-2-

MediaGXm 6 Pentium 4 PentiumMMX 188 Mb/s K5 PR166 6 K6-2 6 Celeron 6 117 Mb/s 150 Mb/s 168 Mb/s 228 Mb/s 230 Mb/s

233 MHz ALD NPC6836 Cx5520 166 MHz Asus TX97-X i430TX

PC60 SDRAM PC66 SDRAM

3-3-32-2-32-2-23-3-33-3-3-

200 MHz Gigabyte GA-586DX i430HX Dual EDO 116 MHz Asus P5A ALADDiN5 PC66 SDRAM

333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM

--------[ Escrita da memria ]----------------------------------------------------------------------------------------Core i7 Extreme 965 24 CR1 Core i5 650 24 CR1 Unknown Xeon X3430 24 CR1 9464 Mb/s Athlon64 X2 Black 6400+ -4-11 CR1 Sempron 140 12004 Mb/s 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9920 Mb/s 3100 MHz Unknown RS780L Int. 9772 Mb/s 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 9-9-99-9-93333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9-9-9-

4-4 8844 Mb/s 2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 7523 Mb/s Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8 -20 CR2 7087 Mb/s Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-515 6693 Mb/s Xeon X5550 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-924 CR1 6371 Mb/s Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-55-18 CR2 5969 Mb/s Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 5690 Mb/s Pentium EE 955 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-411 5634 Mb/s P4EE 3733 MHz Intel SE7230NH1LX

iE7230 Dual DDR2-667 5-5-55620 Mb/s Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-515 5492 Mb/s P4EE 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 3-3-38 CR2 5399 Mb/s Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-518 CR2 4867 Mb/s Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5 -15 4852 Mb/s Opteron HE 2210 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-515 CR1 4485 Mb/s Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 4252 Mb/s Xeon 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-33-7 4195 Mb/s Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-33-8 CR2 4104 Mb/s Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 -6-18 CR1 3923 Mb/s Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-518 CR2 3864 Mb/s Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-36 CR1 3826 Mb/s 12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 -6-18 CR1 3806 Mb/s Celeron 420 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 5-5-515 3639 Mb/s Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 5-5-515 3447 Mb/s Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-515 CR2 3164 Mb/s P4 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2.5-33-8 3110 Mb/s Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 5-5-515 3005 Mb/s Opteron HE 2344 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 -5-15 CR1 2909 Mb/s Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 2839 Mb/s P4 2400 MHz Abit SI7 15

SiSR658 2837 Mb/s Pentium M 730 12 Atom 230 12 Celeron D 326 11 Xeon 5140 15 Sempron 2600+ 2485 Mb/s 2786 Mb/s 2832 Mb/s 2834 Mb/s

Dual PC1066 RDRAM

4-4-44-4-44-4-45-5-52.5-34-4-42-2-42.5-33-4-45-4-44-4-42-3-32.5-22-2-23-3-32-3-33-3-33-3-3-

1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB

1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 3-8 CR2 2370 Mb/s Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 12 2321 Mb/s Celeron 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 6 CR1 2148 Mb/s P4 1600 MHz Abit TH7II i850 Dual PC800 RDRAM 2133 Mb/s Celeron M 320 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 3-7 2126 Mb/s Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 8 CR1 2023 Mb/s Celeron 215 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 12 1878 Mb/s C7 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM 12 CR2 1591 Mb/s Athlon 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 7 1333 Mb/s Duron 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 2-6 CR2 1306 Mb/s Duron 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 5 1205 Mb/s C3 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 8 CR2 1057 Mb/s PIII-S 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 6 CR2 1054 Mb/s Celeron 1700 MHz Asus P4B i845 PC133 SDRAM 6 1043 Mb/s Athlon 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 6 1033 Mb/s PIII-E 733 MHz Tyan Thunder 2500

ServerSet3HE 6 PIII ? PIII 762 Mb/s PentiumMMX 690 Mb/s Pentium 4 MediaGXm 6 Efficeon 8600 552 Mb/s K5 PR166 6 Crusoe 5800 356 Mb/s C3 6 PII ? Celeron 6 Celeron 5 K6-III 5 PentiumPro 87 Mb/s K6-2 6 79 Mb/s 128 Mb/s 140 Mb/s 171 Mb/s 177 Mb/s 248 Mb/s 800 MHz VIA EPIA PLE133 Int. 496 Mb/s 116 MHz Asus P5A ALADDiN5 592 Mb/s 658 Mb/s 233 MHz ALD NPC6836 Cx5520 166 MHz Asus TX97-X i430TX 781 Mb/s 450 MHz Asus P3C-S i820 848 Mb/s 500 MHz Epox KP6-BS i440BX

PC133R SDRAM PC100R SDRAM PC600 RDRAM

3-3-33-3-32-2-33-3-3-

200 MHz Gigabyte GA-586DX i430HX Dual EDO PC66 SDRAM PC60 SDRAM

1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM PC66 SDRAM 2-2-2-

1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM PC133 SDRAM 3-3-33-2-23-3-33-2-22-2-23-3-3-

333 MHz Intel DK440LX i440LX PC66 SDRAM 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 266 MHz Epox P2-100B ApolloPro PC66 SDRAM 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 200 MHz Compaq ProLiant 800 i440FX Dual EDO 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM

--------[ Cpia da Memria ]------------------------------------------------------------------------------------------Unknown 3100 MHz Unknown RS780L Int. 9-9-99-9-9-

15680 Mb/s Core i7 Extreme 965 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 24 CR1 14727 Mb/s Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333

24 CR1 Core i5 650 24 CR1 Xeon X5550 24 CR1 Sempron 140

12034 Mb/s 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 11041 Mb/s 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9489 Mb/s 9-9-99-9-9-

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 9391 Mb/s Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-55-18 CR2 8400 Mb/s Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4 -4-11 CR1 7222 Mb/s Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 -6-18 CR1 7052 Mb/s Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 6858 Mb/s 12x Opteron 2431 2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 -6-18 CR1 6747 Mb/s Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-8-8 -20 CR2 6305 Mb/s Pentium EE 955 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-411 6218 Mb/s P4EE 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-515 6170 Mb/s Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-518 CR2 5479 Mb/s Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-515 5441 Mb/s Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5-518 CR2 5433 Mb/s Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-515 5110 Mb/s Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 4843 Mb/s Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-33-8 CR2 4632 Mb/s Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 5-5-5 -15 4606 Mb/s Xeon 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-33-7 4165 Mb/s Celeron 420 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 5-5-5-

15 Opteron HE 2344

4139 Mb/s

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 -5-15 CR1 4022 Mb/s Opteron HE 2210 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-515 CR1 3945 Mb/s Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-36 CR1 3700 Mb/s Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-411 3157 Mb/s P4EE 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 3-3-38 CR2 3146 Mb/s Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 5-5-515 3130 Mb/s Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 5-5-515 3129 Mb/s Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 3124 Mb/s Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-515 2977 Mb/s Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-412 2895 Mb/s Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-515 CR2 2847 Mb/s P4 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2.5-33-8 2643 Mb/s Pentium M 730 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 4-4-412 2629 Mb/s Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-33-8 CR2 2616 Mb/s P4 2400 MHz Abit SI7 SiSR658 Dual PC1066 RDRAM 2521 Mb/s Atom 230 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 4-4-412 2424 Mb/s Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-48 CR1 2337 Mb/s P4 1600 MHz Abit TH7II i850 Dual PC800 RDRAM 2231 Mb/s Celeron 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 2-2-46 CR1 2021 Mb/s Celeron 215 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 5-4-4-

12 Celeron M 320 3-7 Duron

1965 Mb/s 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 1662 Mb/s 2.5-24-4-42-3-32-2-23-3-33-3-32-3-33-3-32.5-3-

1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 2-6 CR2 1332 Mb/s C7 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM 12 CR2 1312 Mb/s Athlon 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 7 1256 Mb/s Duron 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 5 1185 Mb/s Celeron 1700 MHz Asus P4B i845 PC133 SDRAM 6 880 Mb/s PIII-E 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 6 865 Mb/s PIII-S 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 6 CR2 808 Mb/s C3 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 8 CR2 784 Mb/s Efficeon 8600 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 636 Mb/s Athlon 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 6 570 Mb/s PIII 500 MHz Epox KP6-BS i440BX PC100R SDRAM ? 522 Mb/s PIII 450 MHz Asus P3C-S i820 PC600 RDRAM 503 Mb/s Crusoe 5800 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 477 Mb/s C3 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM 6 282 Mb/s PII 333 MHz Intel DK440LX i440LX PC66 SDRAM ? 243 Mb/s Pentium 166 MHz Asus TX97-X i430TX PC66 SDRAM 4 183 Mb/s PentiumMMX 200 MHz Gigabyte GA-586DX i430HX Dual EDO 181 Mb/s K6-III 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 5 164 Mb/s Celeron 266 MHz Epox P2-100B ApolloPro PC66 SDRAM

3-3-33-3-3-

3-3-33-2-22-2-32-2-23-2-2-

5 Celeron 6 PentiumPro

141 Mb/s 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 133 Mb/s 200 MHz Compaq ProLiant 800 i440FX Dual EDO 111 Mb/s K6-2 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 105 Mb/s K5 PR166 116 MHz Asus P5A ALADDiN5 83 Mb/s MediaGXm 233 MHz ALD NPC6836 Cx5520 83 Mb/s PC60 SDRAM 3-3-3PC66 SDRAM 2-2-23-3-33-3-3-

6 6 6

--------[ Latncia da memria ]---------------------------------------------------------------------------------------Athlon64 X2 Black 6400+ -4-11 CR1 47.4 ns Sempron 140 -8-20 CR1 54.6 ns Athlon64 3200+ 3-8 CR2 55.4 ns Xeon X3430 24 CR1 57.4 ns Unknown 58.0 ns Sempron 2600+ 3-8 CR2 59.3 ns Core i7 Extreme 965 24 CR1 59.9 ns Athlon64 X2 4000+ 18 CR2 60.8 ns Phenom II X4 Black 940 5-18 CR2 63.1 ns Core 2 Extreme X6800 18 CR2 68.0 ns Xeon X5550 24 CR1 68.3 ns Core 2 Extreme QX6700 -15 71.6 ns Core 2 Extreme QX9650 74.7 ns 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 3100 MHz Unknown RS780L Int. 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 2.5-39-9-95-5-52.5-39-9-9-

3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5-52933 MHz Abit AB9 P965 Dual DDR2-800 5-5-59-9-95-5-5 8-8-8

2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066

-20 CR2

Core i5 650 24 CR1 79.7 ns Pentium EE 955 11 80.3 ns Opteron 248

3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 3466 MHz Intel D955XBK i955X Dual DDR2-667 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667

9-9-94-4-42-3-35-5-55-5-55-5-54-4-45-5-5-

6 CR1 80.7 ns Opteron HE 2210 15 CR1 P4EE 15 15 12 15 82.1 ns

85.4 ns Core 2 Duo P8400 85.5 ns Pentium M 730 89.5 ns Celeron 420 90.5 ns Opteron 2378

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2.5-35-5-55-5-54-4-42-2-23-4-4-

-6-18 CR1 94.4 ns Celeron M 320 3-7 15 95.2 ns Core Duo T2500 98.9 ns Pentium D 820

18 CR2 101.4 ns Atom 230 12 Xeon 5 104.6 ns Opteron 240 102.0 ns

1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R

8 CR1 104.7 ns 12x Opteron 2431 -6-18 CR1 105.4 ns Core 2 Duo T5600 15 PIII-S 6 CR2 108.2 ns Xeon 5140 15 15 108.9 ns Xeon E5462 110.5 ns 105.5 ns

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-52-3-35-5-55-5-5-

Phenom X4 9500 18 CR2 112.8 ns Nano L2200 15 CR2 P4 3-8 PIII-E 6 117.7 ns Crusoe 5800 124.2 ns P4EE 8 CR2 124.8 ns Xeon L5320 12 K6-III 5 C7 12 CR2 Xeon 3-7 11 P4 147.9 ns C3 8 CR2 156.2 ns Efficeon 8600 156.9 ns C3 6 Celeron 6 MediaGXm 6 Celeron 6 CR1 P4 161.2 ns 160.6 ns 159.8 ns 158.3 ns 145.2 ns 139.2 ns 125.9 ns 113.2 ns

2200 MHz Asus M3A AMD770 1600 MHz VIA VB8001 CN896 Int.

Ganged Dual DDR2-800 5-5-5DDR2-667 SDRAM 5-5-52.5-33-3-3-

2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 113.5 ns 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM

3-3-34-4-42-2-24-4-42.5-34-4-43-3-3-

3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 2400 MHz Abit SI7 SiSR658 1333 MHz VIA EPIA SP CN400 Int. Dual PC1066 RDRAM DDR400 SDRAM

145.2 ns Celeron D 326 147.8 ns

1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 800 MHz VIA EPIA PLE133 Int. 1700 MHz Asus P4B i845 233 MHz ALD NPC6836 Cx5520 PC133 SDRAM PC133 SDRAM PC60 SDRAM 3-3-33-3-33-3-32-2-45-4-4-

2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1600 MHz Abit TH7II i850 Dual PC800 RDRAM

163.0 ns Celeron 215 12 165.7 ns

1333 MHz Intel D201GLY SiS662 Int. DDR2-533

Duron 2-6 CR2 PIII ? 165.7 ns

1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 500 MHz Epox KP6-BS i440BX PC100R SDRAM

2.5-23-3-3-

165.8 ns PentiumMMX 169.4 ns Opteron HE 2344

200 MHz Gigabyte GA-586DX i430HX Dual EDO

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 2-3-32-2-23-3-33-3-32-2-33-2-22-2-23-3-33-2-2-

-5-15 CR1 Athlon 7 Duron 5 Athlon 6 K6-2 6 PIII

171.5 ns 176.0 ns 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 183.3 ns 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 207.2 ns 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 208.0 ns 450 MHz Asus P3C-S i820 PC600 RDRAM

215.5 ns PentiumPro 234.0 ns Pentium 4 PII ? K5 PR166 6 Celeron 6 Celeron 5 317.0 ns 276.7 ns 275.8 ns 248.5 ns 238.6 ns

200 MHz Compaq ProLiant 800 i440FX Dual EDO 166 MHz Asus TX97-X i430TX PC66 SDRAM

333 MHz Intel DK440LX i440LX PC66 SDRAM 116 MHz Asus P5A ALADDiN5 PC66 SDRAM

700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 266 MHz Epox P2-100B ApolloPro PC66 SDRAM

--------[ CPU Queen ]-------------------------------------------------------------------------------------------------8x Xeon X5550 HT 24 CR1 57162 12x Opteron 2431 -6-18 CR1 42682 8x Xeon E5462 15 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 3333 MHz Asus P6T Deluxe 5-5-5-

41381 4x Core i7 Extreme 965 HT

X58 -9-9-24 CR1 39025 8x Opteron 2378 -6-18 CR1 30919 8x Xeon L5320 12 27828 4x Unknown HT 25405 4x Core 2 Extreme QX9650 8-8-20 CR2 25298 4x Core 2 Extreme QX6700 5-5-15 22679 8x Opteron HE 2344

Triple DDR3-1333

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 3100 MHz Unknown RS780L Int. 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 854-4-4-

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 9-9-99-9-95-5-5-

-5-15 CR1 22036 4x Phenom II X4 Black 940 -5-5-18 CR2 21994 2x Core i5 650 HT 24 CR1 21365 4x Xeon X3430 24 CR1 21100 4x Xeon 5140 15 19796 4x Phenom X4 9500

3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 2200 MHz Asus M3A AMD770 2933 MHz Abit AB9 P965

Ganged Dual DDR2-800 5-5-5Dual DDR2-800 5-5 5-5-5-

18 CR2 16142 2x Core 2 Extreme X6800 -5-18 CR2 12550 4x Opteron HE 2210

1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800

15 CR1 12438 2x Athlon64 X2 Black 6400+

4-4-4-11 CR1 11183 2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 15 9569 2x Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 15 7774 2x Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 15 7751 2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 11 7728 2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 3-7 7460 2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready

5-5-55-5-55-5-54-4-42.5-3-

nForce7050-630a Int. Dual DDR2-700 18 CR2 2x Xeon 5 Sempron 140 -8-20 CR1 4986 2x Opteron 240 8 CR1 2x PIII-S 6 CR2 P4EE HT 15 4846 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 4844 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2847 2x PIII-E 6 2803 Sempron 2600+ 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 7223 3066 MHz Asus PCH-DL i875P + PAT 6174 Dual DDR333

5-5-52-2-2-

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-42-3-35-5-55-5-52-3-34-4-43-3-32.5-35-5-54-4-42.5-33-3-32.5-35-4-45-5-52.5-32.5-2-

4179 2x Pentium D 820

18 CR2 4175 Opteron 248 6 CR1 3831 Atom 230 HT 12 P4EE 8 CR2 3500 Athlon64 3200+ 3-8 CR2 3484 Celeron 420 15 12 P4 3-8 3420 Pentium M 730 3116 3762

3-8 CR2 2797 Celeron 215 12 Nano L2200 15 CR2 2579 Celeron M 320 3-7 Duron 2-6 CR2 P4 2522 2539 2600

1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 2400 MHz Abit SI7

SiSR658 2441 Athlon 7 Celeron 6 CR1 2x PIII ? 11 Celeron 6 P4 1622 C7 12 CR2 1558 Efficeon 8600 1459 Celeron 6 Athlon 6 2x PII ? C3 8 CR2 Duron 5 PIII 870 K6-III 5 Crusoe 5800 793 K6-2 6 2x PentiumMMX 662 C3 6 2x PentiumPro 574 800 MHz VIA EPIA PLE133 Int. 692 811 1095 1142 1333 MHz VIA EPIA SP CN400 Int. 1186 1344 1500 MHz VIA EPIA EN CN700 Int. 1725 1600 MHz Abit TH7II i850 2037 500 MHz Epox KP6-BS i440BX 2217

Dual PC1066 RDRAM

2-3-32-2-43-3-34-4-43-3-34-4-4-

1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 PC100R SDRAM

1922 Celeron D 326 1897

2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 1700 MHz Asus P4B i845 PC133 SDRAM Dual PC800 RDRAM DDR2-533 SDRAM

1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 333 MHz Intel DK440LX i440LX PC66 SDRAM DDR400 SDRAM 3-3-33-3-33-2-23-3-32-2-22-2-2-

600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 955 450 MHz Asus P3C-S i820 PC600 RDRAM

400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 200 MHz Gigabyte GA-586DX i430HX Dual EDO PC133 SDRAM

3-3-33-3-3-

200 MHz Compaq ProLiant 800

i440FX 533 Celeron 5 Pentium 4 K5 PR166 6 MediaGXm 6 184 202 233 MHz ALD NPC6836 Cx5520 231 116 MHz Asus P5A ALADDiN5 457 166 MHz Asus TX97-X i430TX

Dual EDO

3-2-22-2-32-2-23-3-3-

266 MHz Epox P2-100B ApolloPro PC66 SDRAM PC66 SDRAM PC66 SDRAM PC60 SDRAM

--------[ CPU PhotoWorxx ]--------------------------------------------------------------------------------------------8x Xeon X5550 HT 24 CR1 12x Opteron 2431 51972 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 -6-18 CR1 46857 4x Unknown HT 3100 MHz Unknown RS780L Int. 39188 4x Core i7 Extreme 965 HT 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9 -9-9-24 CR1 39152 8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 -6-18 CR1 29600 4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-924 CR1 28109 8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-515 25783 2x Core i5 650 HT 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-924 CR1 20321 4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 -5-5-18 CR2 19366 4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 88-8-20 CR2 18298 2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5 -5-18 CR2 14196 4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 55-5-15 11683 8x Xeon L5320 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-412 9597 4x Opteron HE 2210 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-5-

15 CR1 4x Xeon 5140 15

9221 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 5-5-55-5-5-

8591 2x Athlon64 X2 Black 6400+

4-4-4-11 CR1 2x Core 2 Duo P8400 15 Sempron 140 7996

8373 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 7347 8x Opteron HE 2344 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 -5-15 CR1 7340 2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 7102 4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-518 CR2 6520 2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-411 6455 2x Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 5-5-515 5323 2x Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 5-5-515 5293 2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-48 CR1 5256 P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-515 5058 2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 4470 Celeron 420 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 5-5-515 4260 2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-33-7 4207 Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-33-8 CR2 4136 Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-36 CR1 3680 2x Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 3361 Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-33-8 CR2 3120 Pentium M 730 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 4-4-4-

12 P4EE 8 CR2 Celeron D 326 11 Atom 230 HT 12 Celeron 215 12 Nano L2200 15 CR2 P4 3-8 P4

3001 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 2499 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 2404 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 2379 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 2305 1600 MHz VIA VB8001 CN896 Int. 2083 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2022 2400 MHz Abit SI7 SiSR658 1945 Celeron M 320 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 1941 Celeron 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1653 1600 MHz Abit TH7II i850 1441 Duron Dual PC800 RDRAM 2.5-22-3-34-4-43-3-32-2-42.5-3Dual PC1066 RDRAM 2.5-3DDR2-667 SDRAM 5-5-55-4-44-4-44-4-43-3-3-

3-7 6 CR1 P4

2-6 CR2 2x PIII-S 6 CR2 C7 12 CR2 2x PIII-E 6 Efficeon 8600 Celeron 6 2x PIII ? Athlon 7 Duron 5 C3

1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 1363 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 1326 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM 1310 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1194 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 1157 1700 MHz Asus P4B i845 PC133 SDRAM 1092 500 MHz Epox KP6-BS i440BX PC100R SDRAM 886 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 884 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 718 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM

3-3-33-3-32-3-32-2-23-3-3-

8 CR2 Athlon 6 PIII

701 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 629 450 MHz Asus P3C-S i820 581 PC600 RDRAM 3-3-3-

Crusoe 5800 562 2x PII ? K6-III 5 C3 6 2x PentiumPro 348 Celeron 5 Celeron 6 K6-2 6 K5 PR166 6 Pentium 4 2x PentiumMMX 156 MediaGXm 6 154 159 199 254 271 321 364 369 557

1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 333 MHz Intel DK440LX i440LX PC66 SDRAM 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM 3-2-22-2-23-3-33-2-23-3-33-3-32-2-22-2-33-3-3-

200 MHz Compaq ProLiant 800 i440FX Dual EDO 266 MHz Epox P2-100B ApolloPro PC66 SDRAM 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 116 MHz Asus P5A ALADDiN5 166 MHz Asus TX97-X i430TX PC66 SDRAM PC66 SDRAM

200 MHz Gigabyte GA-586DX i430HX Dual EDO 233 MHz ALD NPC6836 Cx5520 PC60 SDRAM

--------[ CPU ZLib ]--------------------------------------------------------------------------------------------------2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 -6-18 CR1 186561 Kb/s 8x Xeon X5550 HT 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-924 CR1 177387 Kb/s 8x Xeon E5462 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 5-5-515 140015 Kb/s 8x Opteron 2378 2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 -6-18 CR1 126292 Kb/s 12x Opteron 2431

4x Unknown HT

3100 MHz Unknown RS780L Int. 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333

114527 Kb/s 4x Core i7 Extreme 965 HT -9-9-24 CR1 8x Xeon L5320

9 112167 Kb/s 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 4-4-412 96257 Kb/s 8x Opteron HE 2344 1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 -5-15 CR1 90094 Kb/s 4x Phenom II X4 Black 940 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 -5-5-18 CR2 79201 Kb/s 4x Core 2 Extreme QX9650 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 88-8-20 CR2 76086 Kb/s 4x Core 2 Extreme QX6700 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 55-5-15 70420 Kb/s 4x Xeon 5140 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 5-5-515 61148 Kb/s 4x Xeon X3430 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-924 CR1 58613 Kb/s 4x Phenom X4 9500 2200 MHz Asus M3A AMD770 Ganged Dual DDR2-800 5-5-518 CR2 58134 Kb/s 2x Core i5 650 HT 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-924 CR1 52496 Kb/s 4x Opteron HE 2210 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 5-5-515 CR1 42573 Kb/s 2x Core 2 Extreme X6800 2933 MHz Abit AB9 P965 Dual DDR2-800 5-5 -5-18 CR2 39043 Kb/s 2x Athlon64 X2 Black 6400+ 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 4-4-4-11 CR1 37964 Kb/s 2x Pentium EE 955 HT 3466 MHz Intel D955XBK i955X Dual DDR2-667 4-4-411 29917 Kb/s 2x Xeon HT 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2.5-33-7 29200 Kb/s 2x Core 2 Duo P8400 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 5-5-515 28864 Kb/s 2x Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 25072 Kb/s 2x Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 5-5-515 24147 Kb/s 2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 23859 Kb/s

2x Core Duo T2500 15

5-5-523792 Kb/s 2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 21672 Kb/s Sempron 140 2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 18192 Kb/s P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-515 16100 Kb/s 2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-48 CR1 15872 Kb/s 2x PIII-S 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 2-3-36 CR2 14670 Kb/s P4EE 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 3-3-38 CR2 14093 Kb/s Opteron 248 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2-3-36 CR1 12614 Kb/s Athlon64 3200+ 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2.5-33-8 CR2 11791 Kb/s P4 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2.5-33-8 11409 Kb/s Celeron 420 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 5-5-515 10754 Kb/s Pentium M 730 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 4-4-412 9860 Kb/s P4 2400 MHz Abit SI7 SiSR658 Dual PC1066 RDRAM 9812 Kb/s Celeron D 326 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 4-4-411 9259 Kb/s Atom 230 HT 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 4-4-412 8454 Kb/s Sempron 2600+ 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2.5-33-8 CR2 8198 Kb/s Celeron M 320 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 2.5-33-7 8140 Kb/s Celeron 215 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 5-4-412 7935 Kb/s Nano L2200 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 5-5-515 CR2 7785 Kb/s Athlon 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 2-3-37 7410 Kb/s

2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667

2x PIII-E 6 P4 6359 Kb/s Efficeon 8600 5505 Kb/s 2x PIII ? Celeron 6 CR1 C7 12 CR2 Crusoe 5800 Duron 4411 Kb/s 4820 Kb/s 7290 Kb/s

733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1600 MHz Abit TH7II i850 Dual PC800 RDRAM

3-3-3-

1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 500 MHz Epox KP6-BS i440BX PC100R SDRAM 3-3-32-2-44-4-4-

2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1500 MHz VIA EPIA EN CN700 Int. 4171 Kb/s 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 4005 Kb/s DDR2-533 SDRAM

1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 2-6 CR2 3702 Kb/s Athlon 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 6 3588 Kb/s Celeron 1700 MHz Asus P4B i845 PC133 SDRAM 6 3442 Kb/s 2x PII 333 MHz Intel DK440LX i440LX PC66 SDRAM ? 3067 Kb/s Duron 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 5 2308 Kb/s C3 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 8 CR2 2288 Kb/s PIII 450 MHz Asus P3C-S i820 PC600 RDRAM 2202 Kb/s 2x PentiumPro 200 MHz Compaq ProLiant 800 i440FX Dual EDO 2071 Kb/s K6-III 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 5 1864 Kb/s C3 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM 6 1441 Kb/s Celeron 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 6 1295 Kb/s 2x PentiumMMX 200 MHz Gigabyte GA-586DX i430HX Dual EDO 1041 Kb/s K6-2 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 6 683 Kb/s

2.5-23-3-33-3-33-2-22-2-23-3-32-2-23-3-33-3-33-3-3-

Celeron 5 Pentium 4 K5 PR166 6 MediaGXm 6 412 Kb/s 467 Kb/s 486 Kb/s 659 Kb/s

266 MHz Epox P2-100B ApolloPro PC66 SDRAM 166 MHz Asus TX97-X i430TX 116 MHz Asus P5A ALADDiN5 233 MHz ALD NPC6836 Cx5520 PC66 SDRAM PC66 SDRAM PC60 SDRAM

3-2-22-2-32-2-23-3-3-

--------[ CPU AES ]---------------------------------------------------------------------------------------------------4x Unknown HT 283035 2x Core i5 650 HT 24 CR1 198997 12x Opteron 2431 -6-18 CR1 49004 8x Xeon X5550 HT 24 CR1 42604 Nano L2200 15 CR2 42028 8x Xeon E5462 15 41604 8x Opteron 2378 3100 MHz Unknown RS780L Int. 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM 9-9-95-5-55-5-5-

2800 MHz Intel S5400SF i5400 Quad DDR2-640FB

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 4-4-49

-6-18 CR1 32846 8x Xeon L5320 12

27718 4x Core i7 Extreme 965 HT

-9-9-24 CR1 26620 8x Opteron HE 2344 -5-15 CR1 22847 4x Core 2 Extreme QX9650

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 8-

8-8-20 CR2 22416 4x Phenom II X4 Black 940 -5-5-18 CR2 21621 4x Core 2 Extreme QX6700 5-5-15 19895 4x Xeon X3430 24 CR1 19406 4x Xeon 5140

3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 59-9-9-

2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 2333 MHz Intel S5000VSA

i5000V 15 C7 12 CR2 16590 4x Phenom X4 9500 18 CR2 14800 2x Core 2 Extreme X6800 -5-18 CR2 10974 4x Opteron HE 2210 15 CR1 9364 2x Pentium EE 955 HT 11 2x Xeon HT 3-7 15 8744 2x Core 2 Duo P8400 8971 17335 1500 MHz VIA EPIA EN CN700 Int. 2200 MHz Asus M3A AMD770 2933 MHz Abit AB9 P965

Dual DDR2-667FB DDR2-533 SDRAM

5-5-54-4-4-

Ganged Dual DDR2-800 5-5-5Dual DDR2-800 5-5 5-5-54-4-42.5-35-5-5-

1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3466 MHz Intel D955XBK i955X Dual DDR2-667 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800

8423 2x Athlon64 X2 Black 6400+

4-4-4-11 CR1 8343 2x Core Duo T2500 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 5-5-515 7099 2x Core 2 Duo T5600 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 5-5-515 6770 C3 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 3-3-38 CR2 6712 2x Xeon 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333 2-2-25 6369 2x Athlon64 X2 4000+ 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 5-5-518 CR2 5447 Sempron 140 2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 -8-20 CR1 4889 P4EE HT 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-515 4810 2x Pentium D 820 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-518 CR2 4705 2x PIII-S 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 2-3-36 CR2 3992 2x Opteron 240 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 3-4-48 CR1 3605 P4EE 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 3-3-38 CR2 3581 Celeron 420 1600 MHz Intel DQ965CO

Q965 Int. 15 P4 3-8 Opteron 248 6 CR1 2847 Pentium M 730 12 2843 Athlon64 3200+ 2905 2984

Dual DDR2-667

5-5-52.5-32-3-34-4-42.5-35-4-42.5-34-4-43-3-32.5-32.5-22-2-44-4-4-

2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 2400 MHz Abit SI7 SiSR658 Dual PC1066 RDRAM

3-8 CR2 2602 Celeron 215 12 P4 2297 Celeron M 320 3-7 11 2x PIII-E 6 2111 Sempron 2600+ 2090 2292 Celeron D 326 2115 2368

1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM

3-8 CR2 Duron 2-6 CR2 Celeron

2034 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 1700 MHz Asus P4B i845 1583 PC133 SDRAM 3-3-32-3-33-3-3-

6 CR1 1932 Atom 230 HT 12 1839 Efficeon 8600 1736 Celeron 6 Athlon 7 P4 1486 2x PIII ? Crusoe 5800 1183 2x PII 1467 1542

1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 1600 MHz Abit TH7II i850 500 MHz Epox KP6-BS i440BX Dual PC800 RDRAM PC100R SDRAM

1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 333 MHz Intel DK440LX

i440LX ? Celeron 6 Athlon 6 Duron 5 PIII 683 2x PentiumPro 610 K6-III 5 Celeron 5 C3 6 K6-2 6 2x PentiumMMX 313 K5 PR166 6 MediaGXm 6 Pentium 4 125 138 166 MHz Asus TX97-X i430TX 172 233 MHz ALD NPC6836 Cx5520 116 MHz Asus P5A ALADDiN5 324 398 403 800 MHz VIA EPIA PLE133 Int. 428 727 450 MHz Asus P3C-S i820 856 910 984

PC66 SDRAM

3-2-23-3-33-3-32-2-22-2-23-2-23-3-33-3-32-2-23-3-32-2-3-

700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM PC600 RDRAM

200 MHz Compaq ProLiant 800 i440FX Dual EDO 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 266 MHz Epox P2-100B ApolloPro PC66 SDRAM PC133 SDRAM

333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 200 MHz Gigabyte GA-586DX i430HX Dual EDO PC66 SDRAM PC60 SDRAM PC66 SDRAM

--------[ FPU Julia ]-------------------------------------------------------------------------------------------------8x Xeon X5550 HT 24 CR1 22016 12x Opteron 2431 -6-18 CR1 19638 8x Xeon E5462 15 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 5-5-59

19462 4x Core i7 Extreme 965 HT

-9-9-24 CR1 14427 8x Opteron 2378

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6

-6-18 CR1 13515 8x Xeon L5320 12 13133 4x Core 2 Extreme QX9650

1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 2666 MHz Intel D975XBX2 i975X Dual DDR2-667

4-4-489-9-95-

8-8-20 CR2 10987 4x Xeon X3430 24 CR1 9933 4x Core 2 Extreme QX6700

5-5-15 9832 4x Phenom II X4 Black 940 -5-5-18 CR2 4x Xeon 5140 15 8567 4x Unknown HT 8040 8x Opteron HE 2344 -5-15 CR1 7979 2x Core i5 650 HT 24 CR1 7126 2x Core 2 Extreme X6800 -5-18 CR2 5515 4x Phenom X4 9500 18 CR2 5330 2x Core 2 Duo P8400 15 15 4191 2x Core 2 Duo T5600 3403 4x Opteron HE 2210 8765

3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 5-5-5-

2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 3100 MHz Unknown RS780L Int.

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 2933 MHz Abit AB9 P965 2200 MHz Asus M3A AMD770 Dual DDR2-800 9-9-95-5

Ganged Dual DDR2-800 5-5-55-5-55-5-55-5-54-4-42.5-3-

2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3466 MHz Intel D955XBK i955X Dual DDR2-667 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 Dual DDR333

15 CR1 3056 2x Pentium EE 955 HT 11 2x Xeon HT 3-7 2711

2641 2x Athlon64 X2 Black 6400+ 2508

4-4-4-11 CR1 2x Xeon 5 Sempron 140 2062

3066 MHz Asus PCH-DL i875P + PAT

2-2-2-

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800 5-5-5-

-8-20 CR1 1960 2x Pentium D 820

18 CR2 1886 2x Athlon64 X2 4000+ 18 CR2 1782 2x Core Duo T2500 15 P4EE HT 15 Celeron 420 15 P4EE 8 CR2 1241 2x Opteron 240 8 CR1 1108 Nano L2200 15 CR2 P4 3-8 Opteron 248 6 CR1 909 Athlon64 3200+ 3-8 CR2 854 Celeron D 326 11 Atom 230 HT 12 P4 783 Sempron 2600+ 3-8 CR2 Celeron 684 786 825 1045 1420 1463 1636

2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 1600 MHz VIA VB8001 CN896 Int. DDR2-667 SDRAM

5-5-55-5-55-5-55-5-53-3-33-4-45-5-52.5-32-3-32.5-34-4-44-4-42.5-32-2-44-4-42-3-35-4-42.5-2-

2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 920 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 2400 MHz Abit SI7 SiSR658 Dual PC1066 RDRAM

1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 523 1600 MHz Abit TH7II i850 Dual PC800 RDRAM

6 CR1 655 Pentium M 730 12 2x PIII-S 6 CR2 623 Celeron 215 12 Duron 2-6 CR2 P4 538 647

515 Celeron 6 Celeron M 320 3-7 Athlon 7 2x PIII-E 6 Efficeon 8600 303 C7 12 CR2 2x PIII ? Athlon 6 Duron 5 C3 8 CR2 PIII Celeron 6 2x PII ? C3 6 Crusoe 5800 75 K6-III 5 2x PentiumPro 59 K6-2 6 2x PentiumMMX 40 Celeron 266 MHz Epox P2-100B ApolloPro PC66 SDRAM 3-2-247 200 MHz Gigabyte GA-586DX i430HX Dual EDO 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 3-3-362 200 MHz Compaq ProLiant 800 i440FX Dual EDO 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 2-2-278 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 100 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM 3-3-3110 333 MHz Intel DK440LX i440LX PC66 SDRAM 3-2-2168 450 MHz Asus P3C-S i820 121 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 3-3-3PC600 RDRAM 193 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM 3-3-3227 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 2-2-2274 500 MHz Epox KP6-BS i440BX 261 750 MHz Epox EP-7KXA KX133 PC133 SDRAM 3-3-3PC100R SDRAM 3-3-31500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM 4-4-4362 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 399 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 3-3-3475 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 2-3-3495 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 2.5-31700 MHz Asus P4B i845 PC133 SDRAM 3-3-3-

5 Pentium 4 K5 PR166 6 MediaGXm 6

39 166 MHz Asus TX97-X i430TX 16 116 MHz Asus P5A ALADDiN5 11 233 MHz ALD NPC6836 Cx5520 6 PC60 SDRAM 3-3-3PC66 SDRAM 2-2-2PC66 SDRAM 2-2-3-

--------[ FPU Mandel ]------------------------------------------------------------------------------------------------8x Xeon X5550 HT 24 CR1 11795 12x Opteron 2431 -6-18 CR1 10992 8x Xeon E5462 15 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 2800 MHz Intel S5400SF i5400 Quad DDR2-640FB 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 5-5-59

9772 4x Core i7 Extreme 965 HT

-9-9-24 CR1 7820 8x Opteron 2378 -6-18 CR1 7662 4x Unknown HT 6495 8x Xeon L5320 12 6427 4x Core 2 Extreme QX9650

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 3100 MHz Unknown RS780L Int. 1866 MHz Intel S5000VCL i5000V Dual DDR2-533FB 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 4-4-48-

8-8-20 CR2 5567 8x Opteron HE 2344 -5-15 CR1 5531 4x Xeon X3430

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 9-9-9-

24 CR1 5210 4x Phenom II X4 Black 940 -5-5-18 CR2 5067 4x Core 2 Extreme QX6700 5-5-15 4x Xeon 5140 15 4871

3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 55-5-59-9-9-

2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333 2200 MHz Asus M3A AMD770

4236 2x Core i5 650 HT

24 CR1 4010 4x Phenom X4 9500 18 CR2 3750

Ganged Dual DDR2-800 5-5-5-

2x Core 2 Extreme X6800 -5-18 CR2 2756 2x Core 2 Duo P8400 15 11 2x Xeon HT 3-7 15 1739 2x Core 2 Duo T5600 1699 4x Opteron HE 2210 2149 2x Pentium EE 955 HT 1776

2933 MHz Abit AB9 P965

Dual DDR2-800

5-5 5-5-54-4-42.5-35-5-55-5-5-

2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 3466 MHz Intel D955XBK i955X Dual DDR2-667 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 Dual DDR333

15 CR1 1692 2x Athlon64 X2 Black 6400+ 4-4-4-11 CR1 2x Xeon 5 1482 2x Pentium D 820 1542

3066 MHz Asus PCH-DL i875P + PAT

2-2-25-5-5-

2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800

18 CR2 1405 Sempron 140 -8-20 CR1 1190 2x Athlon64 X2 4000+ 18 CR2 P4EE HT 15 P4EE 8 CR2 847 2x Core Duo T2500 15 Celeron 420 15 P4 3-8 684 2x Opteron 240 758 763 1005

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 3733 MHz Intel SE7230NH1LX iE7230 Dual DDR2-667 5-5-55-5-53-3-35-5-55-5-52.5-33-4-44-4-45-5-5-

970 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 2533 MHz ASRock 775Twins-HDTV RC410 Ext. DDR2-533 SDRAM 1600 MHz VIA VB8001 CN896 Int. 606 2400 MHz Abit SI7 SiSR658 589 Dual PC1066 RDRAM DDR2-667 SDRAM

8 CR1 674 Celeron D 326 11 Nano L2200 15 CR2 P4 637

Opteron 248 6 CR1 Celeron 525

2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 1700 MHz Asus P4B i845 413 1600 MHz Abit TH7II i850 389 PC133 SDRAM Dual PC800 RDRAM

2-3-32-2-42.5-33-3-32.5-32-3-34-4-45-4-42.5-32.5-2-

6 CR1 494 Athlon64 3200+ 3-8 CR2 Celeron 6 P4 Sempron 2600+ 3-8 CR2 2x PIII-S 389 486

1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 258 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 253 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 197 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 191 1500 MHz VIA EPIA EN CN700 Int. DDR2-533 SDRAM

6 CR2 339 Pentium M 730 12 Celeron 215 12 Celeron M 320 3-7 Duron 2-6 CR2 221 Efficeon 8600 206 2x PIII-E 6 Athlon 7 C7 12 CR2 145 Atom 230 HT 12 2x PIII ? Athlon 6 2x PII ? Celeron 6 87 91 105 135 143 300

3-3-32-3-34-4-44-4-43-3-33-3-33-2-23-3-3-

1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 500 MHz Epox KP6-BS i440BX PC100R SDRAM

750 MHz Epox EP-7KXA KX133 PC133 SDRAM 333 MHz Intel DK440LX i440LX PC66 SDRAM 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM

Duron 5 C3 8 CR2 Crusoe 5800 PIII 61 2x PentiumPro 54 2x PentiumMMX 45 Celeron 5 C3 6 K6-III 5 K6-2 6 Pentium 4 K5 PR166 6 MediaGXm 6 6 9 19 23 28 31 37 80 85

600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM 1333 MHz VIA EPIA SP CN400 Int. DDR400 SDRAM

2-2-23-3-3-

1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 74 450 MHz Asus P3C-S i820 PC600 RDRAM 3-2-23-3-32-2-23-3-32-2-32-2-23-3-3-

200 MHz Compaq ProLiant 800 i440FX Dual EDO 200 MHz Gigabyte GA-586DX i430HX Dual EDO 266 MHz Epox P2-100B ApolloPro PC66 SDRAM 800 MHz VIA EPIA PLE133 Int. PC133 SDRAM

400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM 166 MHz Asus TX97-X i430TX 116 MHz Asus P5A ALADDiN5 233 MHz ALD NPC6836 Cx5520 PC66 SDRAM PC66 SDRAM PC60 SDRAM

--------[ FPU SinJulia ]----------------------------------------------------------------------------------------------8x Xeon X5550 HT 24 CR1 9534 12x Opteron 2431 2666 MHz Supermicro X8DTN+ i5520 Triple DDR3-1333 9-9-9-

2400 MHz Supermicro H8DI3+-F SR5690 Unganged Dual DDR2-800R 6-6 3333 MHz Asus P6T Deluxe X58 Triple DDR3-1333 9 5-5-5-

-6-18 CR1 6354 4x Core i7 Extreme 965 HT -9-9-24 CR1 8x Xeon E5462 15 5546 8x Opteron 2378 6232

2800 MHz Intel S5400SF i5400 Quad DDR2-640FB

2400 MHz Tyan Thunder n3600R nForcePro-3600 Unganged Dual DDR2-800R 6-6 1866 MHz Intel S5000VCL

-6-18 CR1 4237 8x Xeon L5320

i5000V 12 3468 4x Xeon X3430

Dual DDR2-533FB

4-4-49-9-99-9-9-

2400 MHz Supermicro X8SIL-F i3420 Dual DDR3-1333 3466 MHz Supermicro C7SIM-Q Q57 Int. Dual DDR3-1333

24 CR1 3124 2x Core i5 650 HT 24 CR1 3118 8x Opteron HE 2344 -5-15 CR1 2986 4x Core 2 Extreme QX9650 8-8-20 CR2 4x Unknown HT 2981

1700 MHz Supermicro H8DME-2 nForcePro-3600 Unganged Dual DDR2-667R 5-5 3000 MHz Gigabyte GA-EP35C-DS3R P35 Dual DDR3-1066 3100 MHz Unknown RS780L Int. 3000 MHz Asus M3N78-EM GeForce8300 Int. Ganged Dual DDR2-800 5 2666 MHz Intel D975XBX2 i975X Dual DDR2-667 2333 MHz Intel S5000VSA i5000V Dual DDR2-667FB 2200 MHz Asus M3A AMD770 55-5-58-

2857 4x Phenom II X4 Black 940 -5-5-18 CR2 2619 4x Core 2 Extreme QX6700 5-5-15 4x Xeon 5140 15 2494

2168 4x Phenom X4 9500

Ganged Dual DDR2-800 5-5-55-5-5-

18 CR2 1922 4x Opteron HE 2210

1800 MHz Tyan Thunder h2000M BCM5785 Dual DDR2-600R 3200 MHz MSI K9N SLI Platinum nForce570SLI Dual DDR2-800 2933 MHz Abit AB9 P965 Dual DDR2-800

15 CR1 1604 2x Athlon64 X2 Black 6400+ 4-4-4-11 CR1 1428 2x Core 2 Extreme X6800 -5-18 CR2 1375 2x Pentium EE 955 HT 11 2x Xeon HT 3-7 15 1266 2x Core 2 Duo P8400 1121 2x Athlon64 X2 4000+ 1291

5-5 4-4-42.5-35-5-55-5-55-5-52-2-25-5-5-

3466 MHz Intel D955XBK i955X Dual DDR2-667 3400 MHz Intel SE7320SP2 iE7320 Dual DDR333R 2266 MHz MSI MegaBook PR201 GM45 Int. Dual DDR2-667 2100 MHz ASRock ALiveNF7G-HDready nForce7050-630a Int. Dual DDR2-700 2000 MHz Asus N4L-VM DH i945GT Int. Dual DDR2-667 3066 MHz Asus PCH-DL i875P + PAT Dual DDR333

18 CR2 934 2x Core Duo T2500 15 2x Xeon 5 15 P4EE HT 868 2x Core 2 Duo T5600 849 911

1833 MHz Asus F3000Jc Notebook i945PM Dual DDR2-667 3733 MHz Intel SE7230NH1LX

iE7230 15 693 2x Opteron 240

Dual DDR2-667

5-5-53-4-45-5-5-

1400 MHz MSI K8D Master3-133 FS AMD8100 Dual DDR400R 2800 MHz Abit Fatal1ty F-I90HD RS600 Int. Dual DDR2-800

8 CR1 623 2x Pentium D 820 18 CR2 599 Sempron 140 -8-20 CR1 2x PIII-S 6 CR2 586 Opteron 248 6 CR1 P4EE 491 590

2700 MHz Gigabyte GA-790FXTA-UD5 AMD790FX Unganged Dual DDR3-1066 8-8 1266 MHz MSI Pro266TD Master-LR ApolloPro266TD DDR266 SDRAM 2200 MHz MSI K8T Master1-FAR K8T800 Dual DDR266R 3466 MHz ASRock 775Dual-880Pro PT880Pro Dual DDR2-400 2000 MHz ASRock 939S56-M SiS756 Dual DDR400 2800 MHz MSI 848P Neo-S i848P DDR400 SDRAM 2-3-32-3-33-3-32.5-32.5-35-5-54-4-42.5-32.5-23-3-35-4-42-3-32.5-32-2-44-4-4-

8 CR2 487 Athlon64 3200+ 3-8 CR2 P4 3-8 Celeron 420 15 Pentium M 730 12 Sempron 2600+ 3-8 CR2 Duron 2-6 CR2 P4 2x PIII-E 6 Celeron 215 12 Athlon 7 Celeron M 320 3-7 Celeron 6 CR1 285 Atom 230 HT 12 Celeron D 326 285 298 304 304 325 359 362 374 447 393

1600 MHz Intel DQ965CO Q965 Int. Dual DDR2-667 1600 MHz AOpen i915Ga-HFS i915G Int. Dual DDR2-533 1600 MHz ASRock K8NF4G-SATA2 GeForce6100 Int. DDR400 SDRAM 1600 MHz Biostar M7VIQ KM266 Int. DDR266 SDRAM 353 2400 MHz Abit SI7 SiSR658 340 733 MHz Tyan Thunder 2500 ServerSet3HE PC133R SDRAM 1333 MHz Intel D201GLY SiS662 Int. DDR2-533 1400 MHz PCChips M817LMR MAGiK1 DDR266 SDRAM 1300 MHz DFI 855GME-MGF i855GME Int. DDR333 SDRAM 2000 MHz Gigabyte GA-8TRS350MT RS350 Int. Dual DDR400 1600 MHz Intel D945GCLF i945GC DDR2-533 SDRAM 2533 MHz ASRock 775Twins-HDTV Dual PC1066 RDRAM

RC410 Ext. 11 Celeron 6 P4 231 2x PIII ? Nano L2200 15 CR2 Athlon 6 Celeron 6 2x PII ? Efficeon 8600 139 Duron 5 PIII 103 2x PentiumPro 91 2x PentiumMMX 90 Crusoe 5800 77 K6-III 5 C7 12 CR2 Celeron 5 K6-2 6 C3 8 CR2 Pentium 4 C3 50 166 MHz Asus TX97-X i430TX 37 800 MHz VIA EPIA 56 1333 MHz VIA EPIA SP CN400 Int. 64 68 1500 MHz VIA EPIA EN CN700 Int. 131 450 MHz Asus P3C-S i820 151 155 184 227 1600 MHz VIA VB8001 CN896 Int. 500 MHz Epox KP6-BS i440BX 246 1600 MHz Abit TH7II i850 270 1700 MHz Asus P4B i845

DDR2-533 SDRAM PC133 SDRAM Dual PC800 RDRAM PC100R SDRAM DDR2-667 SDRAM

4-4-43-3-33-3-35-5-53-3-33-3-33-2-2-

750 MHz Epox EP-7KXA KX133 PC133 SDRAM 163 700 MHz PCChips M758LT SiS630ET Int. PC100 SDRAM 333 MHz Intel DK440LX i440LX PC66 SDRAM 1000 MHz ECS 532 Notebook Efficeon DDR266 SDRAM 600 MHz Abit KG7-Lite AMD-760 DDR200R SDRAM PC600 RDRAM

2-2-2-

200 MHz Compaq ProLiant 800 i440FX Dual EDO 200 MHz Gigabyte GA-586DX i430HX Dual EDO 1000 MHz ECS A530 DeskNote Crusoe DDR266 SDRAM 400 MHz Epox EP-MVP3G-M MVP3 PC100 SDRAM DDR2-533 SDRAM

2-2-24-4-43-2-23-3-33-3-32-2-3-

266 MHz Epox P2-100B ApolloPro PC66 SDRAM 61 333 MHz Amptron PM-9100LMR SiS5597 Ext. PC66 SDRAM DDR400 SDRAM PC66 SDRAM

PLE133 Int. 6 MediaGXm 6 K5 PR166 6 8 24 116 MHz Asus P5A ALADDiN5 30 233 MHz ALD NPC6836 Cx5520

PC133 SDRAM PC60 SDRAM PC66 SDRAM

3-3-33-3-32-2-2-

--------[ Debug - PCI ]-----------------------------------------------------------------------------------------------B00 D00 F00: AMD RS780/RS880 Chipset - Host Bridge Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 22 00 00 00 08 43 7D 00 00 00 26 00 00 60 00 00 10 00 00 00 9C 10 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 88 00 00 00 00 74 00 00 75 00 00 96 00 00 00 C0 83 00 00 00 D0 00 00 80 1E 00 00 06 00 00 C4 C1 08 00 00 10 7F 00 00 08 02 FF 00 00 00 00 00 00 40 A6 00 00 00 00 00 54 00 FF 80 30 00 00 00 00 00 51 00 00 00 00 00 80 00 FF 80 22 00 00 00 00 90 3A 00 03 00 80 00 01 00 FF 00 00 00 00 00 93 08 00 78 20 00 00 00 20 00 0D 08 00 00 00 00 00 10 02 96 3A 00 00 00 00 00 00 00 00 00 00 00 00 05 20 0F 00 00 00 00 11 00 00 00 06 00 00 00 00 00 00 00 00 00 00 00 11 00 00 E0 00 00 43 00 42 08 09 00 33 08 79 00 D0 00 64 00 00 00 10 00 20 00 C0 00 26 F8 00 00 00 00 40 00 00 00 88 00 05 05 86 00 00 7C 80 00 00 00 05 00 00 00 83 00 00 00 85 20 00 D0 02 00 00 00 00 00

B00 D01 F00: AMD RS780/RS880 Chipset - PCI Express IGP Port Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 43 00 A0 00 00 00 00 00 00 00 00 0D 00 00 00 00 10 00 FE 00 00 00 00 00 00 00 00 00 00 00 00 00 02 00 B0 00 00 00 00 00 00 00 00 00 00 00 00 00 96 00 FE 00 00 00 00 00 00 00 00 00 00 00 00 00 07 00 01 44 08 00 00 00 00 00 00 43 00 00 00 00 01 00 D0 00 B0 00 00 00 00 00 00 10 00 00 00 00 30 00 F1 00 03 00 00 00 00 00 00 88 00 00 00 00 02 00 DF 00 A8 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 06 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 D1 00 00 43 00 00 00 00 00 00 00 00 00 00 00 40 D1 00 00 10 00 00 00 00 00 00 00 00 00 00 00 01 20 00 1A 88 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 83 00 00 00 00 00 00 00 00 00 00 00

B00 D04 F00: AMD RS780/RS880 Chipset - PCI Express Port 0 Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 22 00 F0 00 00 01 10 10 00 FF 00 00 58 08 04 00 00 00 00 03 00 96 00 00 00 00 C8 00 07 00 F1 50 00 00 12 01 00 FD 00 00 00 0C 10 00 F1 00 00 00 30 00 00 FD 00 00 00 01 00 00 00 00 00 10 40 00 02 00 00 00 A0 00 04 02 00 00 00 42 11 06 00 00 00 00 01 70 10 E1 00 10 00 20 80 00 E1 00 01 00 80 0C 01 00 00 07 00 00 24 00 00 00 00 00 00 00

Offset Offset Offset Offset Offset Offset Offset Offset Offset

070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0:

00 00 00 05 0D 00 00 00 00

00 00 00 B0 B8 00 00 00 00

48 00 00 00 00 00 00 00 00

01 00 00 00 00 00 00 00 00

00 00 00 00 43 00 00 FF 00

00 00 00 00 10 00 00 FF 00

01 00 00 00 88 00 00 FF 00

00 00 00 00 83 00 00 FF 00

00 42 00 00 08 00 00 00 00

00 00 00 00 00 00 00 00 00

00 01 00 00 03 00 00 00 00

00 00 00 00 A8 00 00 00 00

00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00

B00 D11 F00: ATI SB750 - SATA AHCI Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 01 01 00 10 05 01 12 00 F4 D8 00 00 00 80 00 10 C0 80 00 00 70 70 00 00 A0 A0 00 00 00 00 00 91 00 00 00 00 86 22 10 00 B4 F8 00 00 00 00 00 43 00 00 00 00 00 00 00 00 01 A0 00 00 00 00 00 07 01 00 60 01 00 00 0F 06 F4 F7 00 00 00 00 00 01 B0 FC 00 00 00 00 00 00 A0 A0 00 00 00 00 00 30 00 9F 00 10 00 00 00 00 B4 F7 00 00 00 00 00 02 00 FE 00 00 00 00 00 2C 01 A0 00 00 00 00 00 00 01 00 00 C0 00 00 00 F6 F6 B8 00 00 00 00 00 01 A0 00 00 BF 00 00 00 A0 A0 A0 00 00 00 00 00 06 00 00 00 00 00 00 00 B4 B4 F7 00 00 00 00 00 01 00 00 00 00 00 00 00 01 01 A0 00 00 00 00 00 10 01 43 16 00 00 00 00 F5 F7 00 00 00 00 00 00 40 90 10 01 00 00 00 00 A0 A0 00 00 00 20 00 00 00 00 89 00 00 00 00 00 B4 B4 00 00 00 00 00 00 00 00 83 00 00 00 00 00 01 01 00 00 00 00 00 00

B00 D12 F00: ATI SB750 - OHCI USB Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 80 40 00 00 00 00 00 00 00 00 00 00 10 E0 00 00 03 13 00 00 00 00 00 00 00 00 00 00 97 9F 00 00 00 03 00 00 00 00 00 00 00 00 00 00 43 FE 00 00 00 F6 00 00 00 00 00 00 00 00 00 00 06 00 00 00 11 00 00 FF 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 10 00 43 10 00 00 00 00 00 00 00 00 00 00 00 00 40 00 10 01 00 00 00 00 00 00 00 00 00 00 00 00 80 00 89 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D12 F01: ATI SB750 - OHCI USB Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 02 00 00 00 00 00 00 00 00 00 10 D0 00 00 00 00 00 00 00 00 98 9F 00 00 00 00 00 00 00 00 43 FE 00 00 00 00 00 00 00 00 16 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 10 00 43 10 00 00 00 00 00 00 40 00 10 01 00 00 00 00 00 00 00 00 89 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00

Offset Offset Offset Offset Offset Offset

0A0: 0B0: 0C0: 0D0: 0E0: 0F0:

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

00 00 00 00 00 00

B00 D12 F02: ATI SB750 - EHCI USB 2.0 Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 00 D8 20 00 00 00 01 00 01 00 00 00 10 F8 00 00 00 01 20 00 00 00 00 00 E4 00 00 00 96 9F 00 00 00 9E 00 00 00 00 00 00 02 00 00 00 43 FE 00 00 00 80 00 00 00 00 00 00 7E 00 00 00 06 00 00 C0 00 00 00 00 00 00 00 00 00 00 0A 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B0 00 00 00 00 00 00 00 00 00 00 00 40 00 E0 00 02 00 00 00 00 00 00 00 00 00 C0 00 00 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 43 11 00 00 00 00 00 00 00 00 00 00 00 00 40 00 10 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 89 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D13 F00: ATI SB750 - OHCI USB Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 80 40 00 00 00 00 00 00 00 00 00 00 10 C0 00 00 03 13 00 00 00 00 00 00 00 00 00 00 97 9F 00 00 00 03 00 00 00 00 00 00 00 00 00 00 43 FE 00 00 00 F6 00 00 00 00 00 00 00 00 00 00 06 00 00 00 11 00 00 FF 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 10 00 43 12 00 00 00 00 00 00 00 00 00 00 00 00 40 00 10 01 00 00 00 00 00 00 00 00 00 00 00 00 80 00 89 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D13 F01: ATI SB750 - OHCI USB Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 02 00 00 00 00 00 00 00 00 00 00 00 00 10 B0 00 00 00 00 00 00 00 00 00 00 00 98 9F 00 00 00 00 00 00 00 00 00 00 00 43 FE 00 00 00 00 00 00 00 00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 00 10 00 43 12 00 00 00 00 00 00 00 00 00 40 00 10 01 00 00 00 00 00 00 00 00 00 00 00 89 00 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00

Offset 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B00 D13 F02: ATI SB750 - EHCI USB 2.0 Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 00 D8 20 00 00 00 01 00 01 00 00 00 10 F4 00 00 00 01 20 00 00 00 00 00 E4 00 00 00 96 9F 00 00 00 9E 00 00 00 00 00 00 02 00 00 00 43 FE 00 00 00 80 00 00 00 00 00 00 7E 00 00 00 06 00 00 C0 00 00 00 00 00 00 00 00 00 00 0A 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B0 00 00 00 00 00 00 00 00 00 00 00 40 00 E0 00 02 00 00 00 00 00 00 00 00 00 C0 00 00 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 43 13 00 00 00 00 00 00 00 00 00 00 00 00 40 00 10 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 89 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D14 F00: ATI SB750 - SMBus Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 44 F0 01 00 F0 01 00 08 FF 00 20 D8 10 00 00 00 EB 01 00 00 0A 0B 00 00 FF 00 99 0C 85 00 00 00 00 F0 24 00 F0 00 FF 02 FF 01 00 00 43 00 00 00 FD 0E 20 00 0F 00 FF A8 FF 00 00 00 03 00 00 B0 00 F0 BF 08 00 F9 7F 00 00 00 00 00 04 00 00 00 00 0F FC 00 00 CE FF 00 00 00 00 00 30 00 00 00 00 F0 9E C0 00 FF F0 D0 00 00 00 44 02 00 00 00 00 0F 03 FE 00 00 09 FE 00 00 00 00 3C 00 00 00 0F 21 FF FF 00 00 00 00 00 00 00 00 00 00 00 00 FF 0B 90 6E 00 00 FF 00 00 00 00 00 05 00 00 00 00 F0 00 00 00 00 08 00 00 00 00 00 0C 00 00 00 00 0F 00 00 00 00 02 00 00 00 00 00 00 00 43 00 00 00 20 00 00 00 02 F0 00 00 00 02 00 00 10 00 00 00 00 00 00 00 51 0F 00 00 00 00 80 00 89 00 00 00 00 F0 00 00 20 08 00 00 00 30 00 00 83 00 C0 00 00 06 00 00 18 1A 00 00 00 00

B00 D14 F01: ATI SB750 - IDE Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 01 01 00 99 00 00 05 00 00 00 00 00 00 00 00 10 00 FF 00 99 00 00 00 00 00 00 00 00 00 00 00 9C 00 00 00 99 00 40 00 00 00 00 00 00 00 00 00 43 00 00 00 99 00 24 00 00 00 00 00 00 00 00 00 05 01 00 70 FF 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 00 2C 00 00 00 00 00 00 00 00 00 30 00 00 00 FF 00 01 00 00 00 00 00 00 00 00 00 02 00 00 00 FF 00 07 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 01 00 00 00 00 00 00 00 00 00 8A 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 43 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 10 01 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 89 00 00 00 0F 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D14 F02: ATI SB750 - High Definition Audio Controller Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 04 00 00 00 01 05 00 00 00 00 00 00 00 00 00 10 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00 83 9F 00 00 00 42 80 00 00 00 00 00 00 00 00 00 43 FE 00 00 00 C8 00 00 00 00 00 00 00 00 00 00 06 00 00 50 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 43 10 01 00 00 00 00 00 00 00 00 00 00 00 40 00 10 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 45 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 84 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D14 F03: ATI SB750 - PCI-LPC Bridge Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 00 00 04 00 00 67 08 00 02 00 00 00 00 00 10 00 00 00 00 00 00 45 00 00 00 00 00 FF 00 00 9D 00 00 00 00 00 00 23 03 00 C1 00 00 FF 00 00 43 00 00 00 00 00 00 00 A8 00 FE 00 00 00 00 00 0F 00 00 00 43 00 30 00 00 00 2F 00 00 00 00 00 00 00 00 00 C0 00 02 00 00 00 00 00 00 00 00 00 20 00 00 00 03 00 00 00 00 00 00 00 08 00 00 00 02 00 00 00 FF 00 00 00 00 00 00 00 00 FF 00 00 00 00 00 00 17 00 0E 1C 00 00 00 00 F7 FF 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 FF FF 00 00 01 00 00 00 40 00 0F 00 00 00 00 00 FF FF 00 00 06 00 00 00 00 00 00 00 00 08 00 E9 FD 00 00 00 00 00 43 00 00 00 A0 05 00 01 00 F2 00 00 00 00 00 00 10 00 00 00 FF 0B 00 00 00 FF 00 00 00 00 80 00 89 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 83 00 00 00 FF 00 00 00 00 00 78 0C 00 00

B00 D14 F04: ATI SB750 - PCI-PCI Bridge Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 00 F0 00 26 01 CA 00 00 00 00 00 00 00 00 00 10 00 FF 00 00 00 0E 00 00 00 00 00 00 00 00 00 84 00 00 00 04 00 17 00 00 00 00 00 00 00 80 00 43 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 07 00 F0 00 00 08 BA 00 00 00 00 00 00 00 00 00 05 00 FF 00 00 00 D8 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 03 10 00 00 00 00 00 00 00 00 00 02 00 00 00 00 A8 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 01 03 00 00 0F 00 00 00 00 00 00 00 00 00 00 00 04 03 00 00 3C 00 00 00 00 00 00 00 00 00 00 00 06 40 00 00 D1 00 00 00 00 00 00 00 00 00 00 00 00 F0 00 00 00 85 00 00 00 00 00 00 00 01 00 00 40 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 81 80 00 07 00 FF 00 00 00 00 00 00 00 02 00 00 00 22 00 00 00 FF 00 00 00 00 00 00 00 06 00 00

B00 D14 F05: ATI SB750 - OHCI USB Controller

Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset

000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0:

02 00 00 00 80 40 00 00 00 00 00 00 00 00 00 00

10 A0 00 00 01 13 00 00 00 00 00 00 00 00 00 00

99 9F 00 00 00 1F 00 00 00 00 00 00 00 00 00 00

43 FE 00 00 00 F6 00 00 00 00 00 00 00 00 00 00

06 00 00 00 11 00 00 FF 00 00 00 00 00 00 00 00

01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

02 00 00 00 00 00 00 80 00 00 00 00 00 00 00 00

00 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00

10 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00

03 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00

0C 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00

10 00 43 12 00 00 00 00 00 00 00 00 00 00 00 00

40 00 10 03 00 00 00 00 00 00 00 00 00 00 00 00

00 00 89 00 00 00 00 00 00 00 00 00 00 00 00 00

00 00 83 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D18 F00: PCI standard host CPU bridge [1022-1600] [NoDB] Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 22 00 00 00 01 01 00 00 08 EE 00 00 00 00 00 00 10 00 00 00 02 02 00 00 00 02 00 00 00 00 00 00 00 00 00 00 04 04 07 00 01 84 00 00 00 00 00 00 16 00 00 00 00 00 00 00 21 80 00 00 00 00 00 00 00 00 00 80 01 01 E0 00 20 00 00 00 00 00 00 00 00 00 00 00 02 02 00 00 A0 00 00 00 00 00 00 00 10 00 00 00 04 04 00 00 11 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 11 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00 60 07 00 00 00 00 00 00 00 00 00 00 02 02 B8 00 0C 00 00 00 00 00 00 00 00 00 00 00 04 04 2F 00 F5 00 00 00 00 00 00 00 06 00 00 00 00 00 02 00 FF 00 00 00 00 00 00 00 00 00 00 00 01 01 10 00 13 3E 00 00 00 00 00 00 00 00 00 00 02 02 FE 00 00 00 00 00 00 00 00 00 80 00 00 00 04 04 80 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D18 F01: PCI standard host CPU bridge [1022-1601] [NoDB] Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 22 00 00 00 03 00 00 00 00 00 03 03 13 00 03 03 10 00 00 00 00 00 00 00 00 00 00 A0 10 00 00 30 01 00 00 00 00 00 00 00 00 00 D0 FE 00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00 00 00 1F D0 00 00 00 00 00 02 04 06 00 00 80 80 00 00 00 00 00 00 00 00 00 00 00 00 00 00 FF BF F0 00 00 00 00 00 00 00 2E 00 00 00 00 00 EF FE FF 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 03 03 03 00 00 00 00 00 00 00 00 00 00 00 00 00 0A 00 C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 F0 FE 00 00 00 00 06 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 03 05 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0B 9F DF 00 00 00 00 80 00 00 00 00 00 00 00 00 00 FE FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D18 F02: PCI standard host CPU bridge [1022-1602] [NoDB] Offset 000: 22 10 02 16 00 00 00 00 00 00 00 06 00 00 80 00 Offset 010: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Offset 020: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset

030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0:

00 01 00 E0 00 07 00 00 73 00 BF 1F 00

00 00 00 3E 00 00 00 02 30 00 9C 79 00

00 00 00 F8 00 00 01 1D F6 00 C5 F2 00

00 00 00 00 00 00 0B 03 26 00 C0 8F 00

00 09 00 00 00 04 8E 00 33 00 E6 B6 00

00 01 00 00 00 00 08 00 00 00 14 B3 00

00 00 00 00 00 80 48 00 00 00 BB 0A 00

00 00 00 00 00 00 0F 00 00 00 CA 8C 00

00 00 00 00 00 00 07 00 CA 00 A4 3F CD

00 00 00 00 00 00 40 00 28 00 D9 FC D8

00 00 00 00 02 00 0F 00 D4 00 64 FF 9C

00 00 00 00 00 3C 8D 00 8E 00 FE F6 86

00 00 00 00 08 00 00 00 61 00 21 30 6B

00 00 00 00 01 00 00 00 85 00 5F 40 55

00 00 00 00 24 02 00 00 24 00 F4 20 15

00 00 00 00 18 00 00 00 20 00 05 A0 00

B00 D18 F03: PCI standard host CPU bridge [1022-1603] [NoDB] Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 22 00 00 00 FF 00 00 55 81 40 00 00 00 00 00 0F 10 00 00 00 FF 00 00 11 E2 00 0A 00 00 00 00 00 03 00 00 00 FF 00 00 17 0B 00 0B 00 00 00 00 10 16 00 00 00 FF 00 00 10 E2 00 A0 00 00 00 00 00 00 00 00 F0 44 00 05 11 E2 00 EF 00 00 00 20 00 00 00 00 00 00 00 62 21 00 00 0F 00 00 0F 00 00 10 00 00 00 B0 00 3F 17 E2 00 80 00 00 81 00 00 00 00 00 00 4A 00 66 00 01 00 20 00 00 C8 00 00 00 00 00 00 00 00 00 12 08 00 00 00 00 10 18 00 00 00 00 00 00 00 00 0E 00 00 00 00 00 00 4F 00 00 00 00 00 00 00 00 20 81 00 00 00 00 00 07 00 06 00 00 00 00 10 60 00 00 00 D0 00 00 03 02 00 00 00 00 00 00 00 52 16 00 00 00 2F 00 32 00 12 00 00 00 00 00 00 00 0F 40 00 00 A4 00 56 00 0F 80 00 00 00 00 00 01 0D 40 00 00 02 00 47 00 60 00 00 00 00 00 00 10 04 00 00 00 00 00 05 00 00

B00 D18 F04: PCI standard host CPU bridge [1022-1604] [NoDB] Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 22 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 06 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

B00 D18 F05: PCI standard host CPU bridge [1022-1605] [NoDB] Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 22 00 00 00 00 00 10 00 00 00 00 00 05 00 00 00 00 00 16 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 06 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 80 00 00 00 00 00 00 00 00 00 00 00

Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset

060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0:

00 00 0F 00 00 28 60 4B FE 00

00 00 00 00 00 23 33 67 FF 00

00 00 0F 00 00 00 00 00 FF 00

00 00 00 00 00 00 00 00 00 00

00 00 07 00 00 D6 1C 51 00 00

00 00 30 00 00 23 53 06 00 00

00 00 16 00 00 00 00 01 00 00

00 00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 44 51 F7 00

00 00 40 00 00 00 73 06 00 00

00 00 00 00 00 00 00 01 CB 00

00 00 00 00 00 00 00 00 01 00

00 00 00 00 00 F6 0E 00 71 00

00 00 00 00 00 08 C0 00 00 00

00 00 00 00 00 00 00 00 02 00

00 00 00 00 00 00 00 00 00 00

B01 D05 F00: ATI Radeon HD 3100 (RS780L) Video Adapter Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: 02 08 00 00 00 01 10 00 00 00 05 00 00 00 00 00 10 00 00 00 00 A0 08 00 00 00 00 00 00 00 00 00 16 00 00 00 00 03 0A 00 00 00 81 00 00 00 00 00 96 D0 00 00 00 06 00 00 00 00 00 00 00 00 00 00 07 01 00 50 00 00 01 00 00 00 0C 00 00 00 00 00 05 D0 00 00 00 00 0D 00 00 00 F0 00 00 00 00 00 10 00 A0 00 00 00 00 00 00 00 EF 00 00 00 00 00 00 00 FE 00 00 00 00 00 00 00 FE 00 00 00 00 00 00 00 00 00 00 10 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 A0 00 00 00 00 00 00 00 00 00 00 00 BE 00 00 00 12 01 00 01 00 00 00 00 00 00 00 03 FE 00 00 00 00 11 00 00 00 00 00 00 00 00 00 10 00 43 00 43 A0 00 00 00 00 B0 00 00 00 00 00 00 00 10 01 10 8F 00 00 00 00 49 00 00 00 00 00 80 00 88 00 88 00 00 00 00 00 00 00 00 00 00 00 00 00 83 00 83 00 00 00 00 00 00 00 00 00 00 00

B02 D00 F00: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 000: 010: 020: 030: 040: 050: 060: 070: 080: 090: 0A0: 0B0: 0C0: 0D0: 0E0: 0F0: EC 01 0C 00 01 05 00 10 40 00 00 11 00 03 00 00 10 E8 80 00 50 70 00 B0 00 00 00 D0 00 00 00 00 68 00 FF 00 C3 80 00 02 11 00 00 03 00 00 00 00 81 00 FD 00 FF 00 00 02 10 00 00 80 00 00 00 00 07 00 00 40 08 00 00 C0 00 1F 00 04 00 00 00 00 05 00 00 00 01 00 00 8C 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 64 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 06 0C 00 00 00 00 00 10 00 10 00 04 00 00 00 00 00 F0 00 00 00 00 00 50 00 00 00 08 00 00 00 00 00 FF 00 00 00 00 00 10 00 00 00 00 00 00 00 00 02 FD 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10 00 43 00 00 00 00 11 00 00 00 00 00 00 00 00 00 00 10 01 00 00 00 7C 00 00 00 00 00 00 00 00 00 00 32 00 00 00 00 07 00 00 00 00 00 00 00 00 00 00 84 00 00 00 00 00 00 00 00 00 00 00 00 00

PCI-1002-9600: ATI ClkConfig Offset Offset Offset Offset Offset Offset Offset Offset Offset 00: 10: 20: 30: 40: 50: 60: 70: 80: 00 00 00 00 01 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 00 63 00 00 00 00 00 00 00 00 63 00 00 00 00 00 00 00 00 63 00 00 00 00 00 00 00 00 63 00 00 00 00 00 00 00 00 9F 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 42 80 00 3F 00 00 00 00 00 00 00 00 5F 00 00 00 00 00 00 00 00 C4 00 00 00 00 00 00 00 00 80

Offset Offset Offset Offset Offset Offset Offset

90: A0: B0: C0: D0: E0: F0:

FF 60 00 00 00 01 00

01 60 00 00 00 00 00

00 00 00 00 00 4D 00

00 00 00 00 00 07 00

1F 00 00 00 6C 0C 00

FF 00 00 00 7B 00 00

FE 00 00 00 00 00 00

6A 00 00 00 00 00 00

40 00 00 00 AD 00 30

00 00 00 00 00 00 CF

00 00 00 00 00 00 00

00 00 00 00 00 EC 00

00 00 FF 00 00 03 00

00 00 FF 00 00 00 00

00 00 10 00 00 00 00

00 00 00 00 00 00 00

PCI-1002-9600: ATI RS690/RD780/RD790/RS740/RS780/RX790/RS880 NBMCIND Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset 00: 04: 08: 0C: 10: 14: 18: 1C: 20: 24: 28: 2C: 30: 34: 38: 3C: 40: 44: 48: 4C: 50: 54: 58: 5C: 60: 64: 68: 6C: 70: 74: 78: 7C: 80: 84: 88: 8C: 90: 94: 98: 9C: A0: A4: A8: AC: B0: B4: B8: BC: C0: C4: 00AC0056 08881018 10000A00 0F000000 CFFFC000 00000000 01FFFF0F 00000000 0000FFFF 00000010 00000000 00010908 00000001 00000000 00F83EE0 00010007 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000400 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00F00000 22224851 68488834 00000000 48800000 05000A00 BBBBBBBB BBBBBBBB 00000000 04355554 88108205 0000BBBB 40000008 00054064 1F000000 08CC8888 00000000 0000FFFF 0000FFFF 111F111F 12280000 00000000 00000101 00000000 00000000 00000001 00000000 00F83EE0 00010007 D0003001 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 01F10000 00000000 10282018 00000000 00000263 0CBDDDDC BBBBBBBB 00000000 00000000 00000000 80230200 80000102 50505411 0AAAA000 00000002 000EA403 00000000 0000FFFF 0000FFFF 00000000 00070440 00000000 00000000 00000000 00000000 00000101 00000000 00000000 000000C4 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 74F20000 00000000 23212421 00000000 00000202 00000033 55555555 00000000 00000000 00000000 00000000 00000018 00100000 00000000 00000000 D1E01094 00000000 0000FFFF 00C00010 00000000 0710FFF0 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 4AF30000 00000000 21482286 00040000 00000000 00000044 BBBBBBBB 00000000 80006B01 00000000

Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset

C8: CC: D0: D4: D8: DC: E0: E4: E8: EC: F0: F4: F8: FC: 100: 104: 108: 10C: 110: 114: 118: 11C: 120: 124: 128: 12C: 130: 134: 138: 13C: 140: 144: 148: 14C: 150: 154: 158: 15C: 160: 164: 168: 16C: 170: 174: 178: 17C: 180: 184: 188: 18C: 190: 194: 198: 19C: 1A0: 1A4: 1A8: 1AC: 1B0: 1B4:

23F00000 01F10000 00F20000 05F30000 68488834 10282018 33212421 21482286 00000202 00000000 00000033 00000044 00000000 00000000 00000000 00000000 00A000A0 00A000A0 00000000 00000000 00000000 00000000 00000000 00000000 00380038 00380038 00000000 00000000 00000000 00000000 00000000 00000000 00380038 00380038 00000000 00000000 00000000 00000000 00000000 00000000 00000100 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00AC0056 88108205 80230200 00000000 08881018 0000BBBB 80000102 00000018 10000A00 40000008 50505411 00100000 0F000000 00054064 0AAAA000 00000000 CFFFC000 1F000000 00000002 00000000 00000000 08CC8888 000EA403 D1E01094 01FFFF0F 00000000 00000000 00000000 00000000 0000FFFF 0000FFFF 0000FFFF 0000FFFF 0000FFFF 0000FFFF 00C00010 00000010 111F111F 00000000 00000000 00000000 12280000 00070440 0710FFF0 00010908 00000000 00000000 00000000 00000001 00000101 00000000 00000000 00000000 00000000 00000000 00000000 00F83EE0 00000000 00000000 00000000 00010007 00000001 00000101 00000000 00000000 00000000 00000000 00000000 00000000 00F83EE0 00000000 00000000 00000000 00010007 000000C4 00000000 00000000 D0003001 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000400 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00F00000 01F10000 74F20000 4AF30000 22224851 00000000 00000000 00000000 68488834 10282018 23212421 21482286 00000000 00000000 00000000 00040000 48800000 00000263 00000202 00000000 05000A00 0CBDDDDC 00000033 00000044

Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset Offset

1B8: 1BC: 1C0: 1C4: 1C8: 1CC: 1D0: 1D4: 1D8: 1DC: 1E0: 1E4: 1E8: 1EC: 1F0: 1F4: 1F8: 1FC:

BBBBBBBB BBBBBBBB 00000000 04355554 23F00000 68488834 00000202 00000000 00A000A0 00000000 00380038 00000000 00380038 00000000 00000100 00000000 00000000 00000000

BBBBBBBB 00000000 00000000 00000000 01F10000 10282018 00000000 00000000 00A000A0 00000000 00380038 00000000 00380038 00000000 00000000 00000000 00000000 00000000

55555555 00000000 00000000 00000000 00F20000 33212421 00000033 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000

BBBBBBBB 00000000 80006B01 00000000 05F30000 21482286 00000044 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000

--------[ Debug - Video BIOS ]----------------------------------------------------------------------------------------C000:0000 C000:0040 C000:0080 C000:00C0 C000:0100 C000:0140 C000:0180 C000:01C0 C000:0200 C000:0240 C000:0280 C000:02C0 C000:0300 C000:0340 C000:0380 C000:03C0 U.u...........................IBM............... 761295520...... ................08/30/09,23:18:50............................... .....................RS780.PCI_EXPRESS.DDR2...B27722_RS780C RS78 0 DDR2 200e/500m ..... ...(C) 1988-2005, ATI Technologies Inc. .ATOMBIOSBK-ATI VER010.0 82.000.001.000000.M4A76DVI.002.393508 .117330 . .B27722 _RS780C\config.h....$...ATOM..g.R.......(...........L...PCIR.... ........u.R.....ATI ATOMBIOS.................................V.. .....LP. .^..fPfQfRfSfUfVfW.............6....f......f.(......2.. .....)..)..).......N).b)..).Y........DP. u.....+d.ud....|..LP... .....f.......fP. .....fXt.. f.........f_f^f]f[fZfYfX.........F.f 3..F...F..R.....>DZ..........f........f.\.f.L.;.u...f.^.f.N..... .......>y..u...w.....o...f....e.....@.....B.............|.gl..~. ....zp........bf.......w....df.tf..f...PMID...L................. .....f.........................fPfR.1f...f....fZfX.fPfR.1f...f.. ..fZfX........t..:&..u$<.u .W....:&..u..K.....Ou...F....Q.......

--------[ Debug - Unknown ]-------------------------------------------------------------------------------------------Motherboard 65-1003-000001-00101111-032612-RS760_SB710$A1860001_BIOS DAT E: 03/26/12 09:14:22 VER: 10.03 Motherboard DMIMOBO: ASUSTeK Computer INC. M5A78L-M LX Motherboard DMISYS: System manufacturer System Product Name Motherboard Unknown PCI/AGP 1022-1600 [SubSys: 0000-0000]: PCI standard host CPU bridge [1022-1600] [NoDB] PCI/AGP 1022-1601 [SubSys: 0000-0000]: PCI standard host CPU bridge [1022-1601] [NoDB] PCI/AGP 1022-1602 [SubSys: 0000-0000]: PCI standard host CPU bridge [1022-1602] [NoDB] PCI/AGP 1022-1603 [SubSys: 0000-0000]: PCI standard host CPU bridge [1022-1603] [NoDB] PCI/AGP 1022-1604 [SubSys: 0000-0000]: PCI standard host CPU bridge [1022-1604] [NoDB] PCI/AGP 1022-1605 [SubSys: 0000-0000]: PCI standard host CPU bridge

[1022-1605] [NoDB] ----------------------------------------------------------------------------------------------------------------------The names of actual companies and products mentioned herein may be the trademark s of their respective owners.

Você também pode gostar